Added dovecot authenticator.
[exim.git] / doc / doc-txt / NewStuff
1 $Cambridge: exim/doc/doc-txt/NewStuff,v 1.112 2006/10/02 13:38:18 ph10 Exp $
2
3 New Features in Exim
4 --------------------
5
6 This file contains descriptions of new features that have been added to Exim.
7 Before a formal release, there may be quite a lot of detail so that people can
8 test from the snapshots or the CVS before the documentation is updated. Once
9 the documentation is updated, this file is reduced to a short list.
10
11
12 Version 4.64
13 ------------
14
15 1. ACL variables can now be given arbitrary names, as long as they start with
16    "acl_c" or "acl_m" (for connection variables and message variables), are
17    at least six characters long, with the sixth character being either a digit
18    or an underscore. The rest of the name can contain alphanumeric characters
19    and underscores. This is a compatible change because the old set of
20    variables such as acl_m12 are a subset of the allowed names. There may now
21    be any number of ACL variables. For example:
22
23      set acl_c13   = value for original ACL variable
24      set acl_c13b  = whatever
25      set acl_m_foo = something
26
27    What happens if a syntactically valid but undefined ACL variable is
28    referenced depends on the setting of the strict_acl_vars option. If it is
29    false (the default), an empty string is substituted; if it is true, an error
30    is generated. This affects all ACL variables, including the "old" ones such
31    as acl_c4. (Previously there wasn't the concept of an undefined ACL
32    variable.)
33
34    The implementation has been done in such a way that spool files containing
35    ACL variable settings written by previous releases of Exim are compatible
36    and can be read by the new release. If only the original numeric names are
37    used, spool files written by the new release can be read by earlier
38    releases.
39
40 2. There is a new ACL modifier called log_reject_target. It makes it possible
41    to specify which logs are used for messages about ACL rejections. Its
42    argument is a list of words which can be "main", "reject", or "panic". The
43    default is "main:reject". The list may be empty, in which case a rejection
44    is not logged at all. For example, this ACL fragment writes no logging
45    information when access is denied:
46
47      deny <some conditions>
48           log_reject_target =
49
50    The modifier can be used in SMTP and non-SMTP ACLs. It applies to both
51    permanent and temporary rejections.
52
53 3. There is a new authenticator called "dovecot". This is an interface to the
54    authentication facility of the Dovecot POP/IMAP server, which can support a
55    number of authentication methods. If you are using Dovecot to authenticate
56    POP/IMAP clients, it might be helpful to use the same mechanisms for SMTP
57    authentication. This is a server authenticator only. The only option is
58    server_socket, which must specify the socket which is the interface to
59    Dovecot authentication. The public_name option must specify an
60    authentication mechanism that Dovecot is configured to support. You can have
61    several authenticators for different mechanisms. For example:
62
63      dovecot_plain:
64        driver = PLAIN
65        server_name = /var/run/dovecot/auth-client
66        server_setid = $auth1
67
68      dovecot_ntlm:
69        driver = NTLM
70        server_name = /var/run/dovecot/auth-client
71        server_setid = $auth1
72
73
74 Version 4.63
75 ------------
76
77 1. There is a new Boolean option called filter_prepend_home for the redirect
78    router.
79
80 2. There is a new acl, set by acl_not_smtp_start, which is run right at the
81    start of receiving a non-SMTP message, before any of the message has been
82    read.
83
84 3. When an SMTP error message is specified in a "message" modifier in an ACL,
85    or in a :fail: or :defer: message in a redirect router, Exim now checks the
86    start of the message for an SMTP error code.
87
88 4. There is a new parameter for LDAP lookups called "referrals", which takes
89    one of the settings "follow" (the default) or "nofollow".
90
91 5. Version 20070721.2 of exipick now included, offering these new options:
92     --reverse
93         After all other sorting options have bee processed, reverse order
94         before displaying messages (-R is synonym).
95     --random
96         Randomize order of matching messages before displaying.
97     --size
98         Instead of displaying the matching messages, display the sum
99         of their sizes.
100     --sort <variable>[,<variable>...]
101         Before displaying matching messages, sort the messages according to
102         each messages value for each variable.
103     --not
104         Negate the value for every test (returns inverse output from the
105         same criteria without --not).
106
107
108 Version 4.62
109 ------------
110
111 1. The ${readsocket expansion item now supports Internet domain sockets as well
112    as Unix domain sockets. If the first argument begins "inet:", it must be of
113    the form "inet:host:port". The port is mandatory; it may be a number or the
114    name of a TCP port in /etc/services. The host may be a name, or it may be an
115    IP address. An ip address may optionally be enclosed in square brackets.
116    This is best for IPv6 addresses. For example:
117
118      ${readsocket{inet:[::1]:1234}{<request data>}...
119
120    Only a single host name may be given, but if looking it up yield more than
121    one IP address, they are each tried in turn until a connection is made. Once
122    a connection has been made, the behaviour is as for ${readsocket with a Unix
123    domain socket.
124
125 2. If a redirect router sets up file or pipe deliveries for more than one
126    incoming address, and the relevant transport has batch_max set greater than
127    one, a batch delivery now occurs.
128
129 3. The appendfile transport has a new option called maildirfolder_create_regex.
130    Its value is a regular expression. For a maildir delivery, this is matched
131    against the maildir directory; if it matches, Exim ensures that a
132    maildirfolder file is created alongside the new, cur, and tmp directories.
133
134
135 Version 4.61
136 ------------
137
138 The documentation is up-to-date for the 4.61 release. Major new features since
139 the 4.60 release are:
140
141 . An option called disable_ipv6, to disable the use of IPv6 completely.
142
143 . An increase in the number of ACL variables to 20 of each type.
144
145 . A change to use $auth1, $auth2, and $auth3 in authenticators instead of $1,
146   $2, $3, (though those are still set) because the numeric variables get used
147   for other things in complicated expansions.
148
149 . The default for rfc1413_query_timeout has been changed from 30s to 5s.
150
151 . It is possible to use setclassresources() on some BSD OS to control the
152   resources used in pipe deliveries.
153
154 . A new ACL modifier called add_header, which can be used with any verb.
155
156 . More errors are detectable in retry rules.
157
158 There are a number of other additions too.
159
160
161 Version 4.60
162 ------------
163
164 The documentation is up-to-date for the 4.60 release. Major new features since
165 the 4.50 release are:
166
167 . Support for SQLite.
168
169 . Support for IGNOREQUOTA in LMTP.
170
171 . Extensions to the "submission mode" features.
172
173 . Support for Client SMTP Authorization (CSA).
174
175 . Support for ratelimiting hosts and users.
176
177 . New expansion items to help with the BATV "prvs" scheme.
178
179 . A "match_ip" condition, that matches an IP address against a list.
180
181 There are many more minor changes.
182
183 ****