Состоялся (https://lists.exim.org/lurker/message/20170307.215703.bc9b50...) релиз почтового сервера Exim 4.89 (http://exim.org/), в который внесены накопившиеся исправления, в основном связанные (http://git.exim.org/exim.git/blob/exim-4_89:/doc/doc-txt/New...) с исправлением ошибок. В соответствии с данными, полученными (http://www.securityspace.com/s_survey/data/man.201702/mxsurv...) в результате автоматизированного опроса около двух миллионов почтовых серверов, Exim используется на 56.02% почтовых серверов (год назад 53.62%), доля Postfix составляет
33.07% (год назад 32.80%), Sendmail - 5.06% (6.38%), Microsoft Exchange - 1.14% (1.90%).
Кроме исправления (https://git.exim.org/exim.git/blob/exim-4_89:/doc/doc-txt/Ch...) ошибок, в Exim 4.89 обеспечена (https://git.exim.org/exim.git/blob/exim-4_89:/doc/doc-txt/Ne...) возможность использования относительных путей к файлам конфигурации, подключаемых через директиву ".include". В основную секцию настроек
добавлена опция "debug_store", позволяющая включить проверку размещения переменных при сбросе хранилища (дополнительная защита от проблем, вызванных повреждением памяти). Добавлена поддержка спецификации IDNA2008, определяющей использование символов национальных алфавитов в доменных именах (ранее поддерживалась спецификация IDNA2003).
Исправлено несколько ошибок, приводящих к краху рабочего процесса.
В состав добавлен скрипт для исправления зависших в очереди сообщений, которые было невозможно доставить из-за ошибок, исправленных в Exim 4.89. Увеличена надёжность использования DKIM. В Proxy Protocol добавлена поддержка использования TLS на этапе соединения (TLS-on-connect).URL: https://lists.exim.org/lurker/message/20170307.215703.bc9b50...
Новость: https://www.opennet.ru/opennews/art.shtml?num=46159
Исправления ошибок без вынужденного затыкания дырок -- это уже твёрдый плюс! :)
Таки утверждают, что CHUNKING исправили. Помню, как я ночью разбирался, почему 2 экзима не могут пересылать друг другу большие письма. :)
Имеет смысл включать tls или можно обойтись starttls на релей?
> Имеет смысл включать tls или можно обойтись starttls на релей?Гмайл и прочие крупняки любят tls.
Хотя пока канает starttls.
starttls нужен для обратной совместимости где есть legacy
RHEL в дефолтной поставке поставляет дырявый MTA?
> RHEL в дефолтной поставке поставляет дырявый MTA?Там же вроде почтфикс?