The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Новая версия почтового сервера Exim 4.95

29.09.2021 12:58

Состоялся релиз почтового сервера Exim 4.95, в который внесены накопившиеся исправления и добавлены новые возможности. В соответствии с сентябрьским автоматизированным опросом более миллиона почтовых серверов, доля Exim составляет 58% (год назад 57.59%), Postfix используется на 34.92% (34.70%) почтовых серверов, Sendmail - 3.52% (3.75%), MailEnable - 2% (2.07%), MDaemon - 0.57% (0.73%), Microsoft Exchange - 0.32% (0.42%). Основные изменения:

  • Объявлена стабильной поддержка режима обработки очереди сообщений fast-ramp, который позволяет ускорить начало доставки сообщений при большом размере очереди на отправку и наличии внушительного числа сообщений, направляемых на типовые хосты, например при передаче большого числа писем крупным почтовым провайдерам или отправке через промежуточного агента передачи сообщений (smarthost). Если режим включён при помощи опции "queue_fast_ramp" и двухэтапная обработка очереди ("-qq") выявляет наличие большой порции сообщений, адресованных определённому почтовому серверу, то доставка для данного хоста будет начата незамедлительно.
  • Стабилизирована альтернативная реализация механизма SRS (Sender Rewriting Scheme) - "SRS_NATIVE", не требующая внешних зависимостей (старая экспериментальная реализация требовала установки библиотеки libsrs_alt). SRS позволяет переписать адрес отправителя при пересылке без нарушения проверок SPF (Sender Policy Framework) и обеспечив сохранение данных об отправителе для направления сервером сообщений в случае ошибки доставки. Суть метода в том, что при установке соединения передаются сведения об идентичности с изначальным отправителем, например при перезаписи alice@example.org на alice@example.com будет указано "SRS0=HHH=TT=example.org=alice@example.com". SRS актуален, например, при организации работы списков рассылки, в которых исходное сообщение перенаправляется другим получателям.
  • Стабилизирована опция TLS_RESUME, обеспечивающая возможность возобновления ранее прерванного TLS-соединения.
  • Стабилизирована поддержка высокопроизводительной компактной встраиваемой СУБД LMDB, хранящей данные в формате ключ-значение. Поддерживаются только lookup-выборки из готовых БД по одному ключу (запись из exim в LMDB не реализована). Например, для проверки домена отправителя в правилах можно использовать запрос вида "${lookup{$sender_address_domain}lmdb{/var/lib/spamdb/stopdomains.mdb}}".
  • Добавлена опция "message_linelength_limit" для задания ограничения на число символов в строке.
  • Предоставлена возможность игнорирования кэша при выполнении lookup-запросов.
  • Для транспорта appendfile реализована проверка квот во время приёма сообщения (SMTP-сеанса).
  • В lookup-запросах к SQLite добавлена поддержка опции "file=<path>", позволяющей указать файл c БД для конкретной операции без указания префиксов в строке с командой SQL.
  • В lookup-запросах к Lsearch добавлена поддержка опции "ret=full" для возврата всего блока данных, соответствующего ключу, а не только первой строки.
  • Установка TLS-соединений ускорена за счёт упреждающей загрузки и кэширования информации (например, сертификатов) вместо её загрузки перед началом обработки каждого соединения.
  • Добавлен параметр "proxy_protocol_timeout" для настройки таймаута для протокола Proxy.
  • Добавлен параметр "smtp_backlog_monitor" для включения записи в лог информации о размере очереди ожидающих соединений (backlog).
  • Добавлен параметр "hosts_require_helo", запрещающий передачу команды MAIL, если ранее не была передана команда HELO или EHLO.
  • Добавлен параметр "allow_insecure_tainted_data", при указании которого небезопасное экранирование спецсимволов в данных будет приводить к выводу предупреждения вместо ошибки.
  • Прекращена поддержка платформы macOS (сборочные файлы перенесены в категорию unsupported).

 
  1. Главная ссылка к новости (https://lists.exim.org/lurker/...)
  2. OpenNews: Обновление Exim 4.94.2 с устранением 10 удалённо эксплуатируемых уязвимостей
  3. OpenNews: Новая версия почтового сервера Exim 4.94
  4. OpenNews: Новая версия почтового сервера Exim 4.93
  5. OpenNews: Опубликован Exim 4.92.3 с устранением четвёртой за год критической уязвимости
  6. OpenNews: Раскрыты подробности критической уязвимости в Exim
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/55882-exim
Ключевые слова: exim, mail
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (239) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:01, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +10 +/
    Почему, если регулярно находят дырки в этой проге, она занимает первое место по использованию? В чём её такие отличительные фичи, что все её ставят? Почему не Postfix?
     

     ....большая нить свёрнута, показать (190)

  • 1.25, Тот самый (?), 16:02, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    >В lookup-запросах к SQLite добавлена поддержка опции "file=<path>", позволяющей указать файл c БД для конкретной операции без указания префиксов в строке с командой SQL

    Умение признавать и исправлять всой ошибки - это хорошее качество!

    В 4.94 заставили все таблицы SQLite собрать в одну базу-файл. Дошло, что глупость сваляли. Исправили - теперь опять можно разнести таблицы по отдельным файлам. Ура!

     
     
  • 2.129, xm (ok), 14:04, 30/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Ничего подобного.
    Из ${lookup sqlite{ можно напрямую указать другой файл с базой данных.
     

  • 1.30, псевдонимус (?), 17:01, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    ###### зарелизилось! Ура!
     
  • 1.38, Аноним (38), 18:21, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    >Sendmail - 3.52%

    Жестко, я ожидал в районе 0.0000001%

     
     
  • 2.42, Хмм... (?), 18:58, 29/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +2 +/
    он всех переживет...
     
  • 2.52, Moomintroll (ok), 19:56, 29/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +2 +/
    >>Sendmail - 3.52%
    > Жестко, я ожидал в районе 0.0000001%

    Ну мой exim прикидывается как раз sendmail'ом. -1 в статистике exim'у, +1 sendmail'у.

     
     
  • 3.82, Аноним (21), 23:12, 29/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –4 +/
    Безопасненько. Жаль, что в случае exim это практически единственная доступная защита.
     

  • 1.47, Аноним (47), 19:31, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Как по мне, opensmtpd круче всех. Дискасс.
     
     
  • 2.68, Аноним (73), 22:51, 29/09/2021 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    Три чая этому анонимусу и эклер за счет заведения.
     
     
  • 3.91, Аноним (63), 23:47, 29/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Хорошо что не Экслер :)
     
     
  • 4.99, Аноним (73), 00:19, 30/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +2 +/
    Экслером чай не закусишь)
    Тот сам все сожрет.
     
  • 2.89, Аноним (73), 23:42, 29/09/2021 [^] [^^] [^^^] [ответить]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    А из аймапа шо?
     
  • 2.130, xm (ok), 14:06, 30/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Это который умеет ещё меньше чем Postfix?
     
     
  • 3.131, Аноним (73), 15:57, 30/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    А для коких задач и что нужно из неумеющего умеющему?)
     
     
  • 4.154, xm (ok), 20:16, 30/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Кагда выростишь узнаишь
     
     
  • 5.155, Аноним (73), 20:59, 30/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Ну а как я узнаю, если взрослые не покажут?
    Не. Ты дядь давай маленьких учи, негоже так.
    Дома для 10-20 ящегов тебе чего из опенсмтпд не хватило?
     

  • 1.53, Аноним (-), 20:05, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  [] []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +11 +/
    Недавно понадобился собственный почтовик. Поставил iRedMail в 2 клика. Почта приходит. ЧЯДНТ?
     
     
  • 2.55, Ghidra (?), 20:10, 29/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –2 +/
    Установил Axigen, отвратительно! но все поддерживает и много фишечек которые в опенсорц не несут.
     
  • 2.79, Аноним (63), 23:07, 29/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +1 +/
    Что ты делаешь не так? Врёшь, очевидно. Там явно больше 2 кликов было. В Debian/Ubuntu его даже в дефолтовых репах нету.
     
  • 2.98, Аноним (73), 00:17, 30/09/2021 [^] [^^] [^^^] [ответить]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    "Любит наш народ всякое г..но" (ц).
     

  • 1.67, Аноним (73), 22:50, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Да, судя по статистике в м4 уже умеют чуть меньше чем 5%. Надо брать!
     
  • 1.76, Аноним (73), 23:02, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • –1 +/
    Господа, как по вашему мнению, нужно ли сегодня веб морду для почтаря. Или клиентов на тачики и компуктеры достаточно? Стоит ли 443 того и по моему кроме рейнлупа ничего годного то нет, а он на богомерзком пыхе, что не гуд.
     

     ....большая нить свёрнута, показать (24)

  • 1.85, Аноним (85), 23:22, 29/09/2021 [ответить] [﹢﹢﹢] [ · · · ]  []     [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    Предоставлена возможность игнорирования кэша при выполнении lookup-запросов.
    Неужели в редиску теперь можно ходить по-человечески... не прошло и n лет.
     
  • 1.178, Docent (??), 07:58, 01/10/2021 [ответить] [﹢﹢﹢] [ · · · ]      [п╨ п╪п╬п╢п╣я─п╟я┌п╬я─я┐]
  • +/
    http://www.securityspace.com/s_survey/data/man.202108/mxsurvey.html
    Странно, что последние пару лет графики Экзима и Постфикса сильно колбасит, причем, в противофазе. Как будто какие-то крупные провайдеры никак не могут определиться, на каком почтовике им остановиться и массово переключаются между ними.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру