Uguqulelo olutsha lwe-Exim 4.93 yomncedisi weposi

Emva kweenyanga ezi-10 zophuhliso yathatha indawo релиз почтового сервера Exim 4.93, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с ноябрьским автоматизированным опросом около миллиона почтовых серверов, доля Exim составляет 56.90% (год назад 56.56%), Postfix используется на 34.98% (33.79%) почтовых серверов, Sendmail — 3.90% (5.59%), Microsoft Exchange — 0.51% (0.85%).

Siseko utshintsho:

  • Поддержка внешних аутентификаторов (RFC 4422). При помощи команды «SASL EXTERNAL» клиент может информировать сервер об использовании для аутентификации учётных данных, переданных через внешние сервисы, такие как IP Security (RFC4301) и TLS;
  • Добавлена возможность использования формата JSON для lookup-проверок. Также добавлены варианты условных масок «forall» и «any», использующие JSON.
  • Kongezwe i-$tls_in_cipher_std kunye ne-$tls_out_cipher_std izinto eziguquguqukayo eziqulathe amagama e-cipher suites ehambelana negama elisuka kwi-RFC.
  • Добавлены новые флаги для управления отражением идентификатора сообщений в логе (задаются через настройку Isikhethi se-log_select): «msg_id» (включён по умолчанию) с идентификатором сообщения и «msg_id_created» со сгенерированным для нового сообщения идентификатором.
  • Inkxaso eyongeziweyo yokhetho lwe-"case_insensitive" kwimo ye-"verify=not_blind" yokungahoyi isimo soonobumba ngexesha lokuqinisekisa.
  • Добавлена экспериментальная опция EXPERIMENTAL_TLS_RESUME, обеспечивающая возможность возобновления ранее прерванного TLS-соединения.
  • Kongezwe i exim_version ukhetho phezu Exim inguqulelo inombolo yemveliso umtya kwiindawo ezahlukeneyo kwaye idlule kwi $ exim_version kunye $version_number variables.
  • Kongezwe i-${sha2_N:} iinketho zomsebenzisi ze-N=256, 384, 512.
  • Iphunyeziwe "i-$ r_ ..." iinguqu, ezibekwe kwiinketho zomzila kwaye ziyafumaneka ukuze zisetyenziswe xa uthatha izigqibo malunga neendlela kunye nokukhetha ukuthutha.
  • Inkxaso ye-IPv6 yongezwe kwizicelo zokujonga i-SPF.
  • При выполнении проверок через DKIM добавлена возможность фильтрации по типам ключей и хэшей.
  • При использовании TLS 1.3 обеспечена поддержка расширения протокола OCSP (Online Certificate Status Protocol) для iitshekhi статуса отзыва сертификата.
  • Добавлено событие «smtp:ehlo» для наблюдения за предоставленным удалённой стороной списком функциональных возможностей.
  • Добавлена опция командной строки для перемещения сообщений из одной именованной очереди в другую.
  • Добавлены переменные с версиями TLS для входящих и исходящих запросов — $tls_in_ver и $tls_out_ver.
  • При использовании OpenSSL добавлена функция записи файлов с ключами в формате NSS для декодирования перехваченных сетевых пакетов. Имя файла задаётся через переменную окружения SSLKEYLOGFILE. При сборке с GnuTLS аналогичная функциональность предоставляется средствами GnuTLS, но требует работы с правами root.

umthombo: opennet.ru

Yongeza izimvo