Per visualizzare questo sito, attivare JavaScript.

Server di posta elettronica MDaemon 25.0

Novità di MDaemon 25.0

Modifiche e nuove funzionalità

Server MDaemon

MDaemon Private Cloud non è più un download separato. La licenza (chiave di registrazione) controlla se MDaemon agisce come versione Private Cloud.

Let's Encrypt - I file PFX più vecchi di 30 giorni verranno rimossi dal disco.

Aggiornamento del modulo Acme-PS PowerShell utilizzato dallo script Let's Encrypt PowerShell alla versione 1.5.9.

Il server SMTP ora cerca la politica DMARC del mittente quando è necessario per le opzioni della mailing list relative al DMARC, anche se la connessione è esente dall'elaborazione DMARC.

Aggiunta una nuova condizione al Filtro contenuti che consente di eseguire azioni sui messaggi contenenti un codice QR.

MDaemon Connector è stato aggiornato alla versione 8.0.2.

Amministrazione remota (MDRA)

Aggiunta la possibilità di ordinare gli account in base alla colonna Ultimo accesso in Main | Account Manager e Main | Domain Manager | Edit | Accounts.

Sono state aggiunte le impostazioni di indicizzazione dei messaggi in: Messaggi e code | Indicizzazione messaggi | Impostazioni e ... Diagnostica. Le opzioni Ricerca messaggi sono ora anche sotto Indicizzazione messaggi.

Sono state aggiunte le impostazioni di Gestione API XML in: Configurazione | Gestione API XML | Sistema / Restrizioni indirizzo / Diagnostica.

Webmail

Tema Pro

Il tema Pro è ora il tema predefinito della Webmail per le nuove installazioni. Durante l'aggiornamento, il programma di installazione chiederà se si desidera cambiare il tema predefinito con il tema Pro.

Aggiunti menu contestuali a pressione prolungata alle cartelle e agli elementi dell'elenco per i dispositivi mobili.

Aggiunto un bordo più spesso sul bordo sinistro degli eventi nella vista Calendario.

Aggiunta una casella di controllo Seleziona tutto per il selezionatore dei contatti.

Altro

Il tema Lite di MDaemon Webmail è stato rimosso dalle nuove installazioni di MDaemon e non verrà più aggiornato nelle installazioni esistenti.

Aggiunti i timer di scadenza delle sessioni LAN IP. Esistono timer di scadenza separati per gli utenti che compongono o non compongono messaggi. Le opzioni si trovano in Amministrazione remota, in Principale | Impostazioni Webmail | Server Web.

Creata una pagina GitHub che spiega come integrare MDaemon Webmail con un sito intranet: https://github.com/mdaemon-technologies/intranet-integration

Aggiunta di immagini dei contatti nell'elenco dei messaggi. Se un contatto proviene dall'elenco dei contatti dell'utente e ha un'immagine, i messaggi di quel contatto visualizzeranno l'immagine del contatto invece della prima lettera del nome del contatto. Questa funzione non utilizza gli indicatori di marca per l'identificazione dei messaggi (BIMI).

Il processo di accesso alla Webmail è stato aggiornato per fornire un messaggio di errore significativo quando le credenziali di accesso sono corrette ma l'accesso è negato perché l'account è congelato, disattivato, non è autorizzato a utilizzare l'accesso remoto o è abilitato a non disturbare.

Note di rilascio del server MDaemon

Per un elenco completo di queste e di tutte le altre aggiunte, modifiche e correzioni incluse in MDaemon 25.0.0, consultare le Note di rilascio.

 

Novità in MDaemon Private Cloud 12.5.0

MDaemon Private Cloud 12.5.0 include MDaemon 24.5.2 con MDaemon Connector 8.0.1.

Per un elenco di tutte le modifiche apportate a MDaemon, consultare le Note di rilascio di MDaemon 24.5.2.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, consultare le Note di rilascio di MDaemon Connector 8.0.1.

 

Novità di MDaemon 24.5

Modifiche e nuove funzionalità

Remote Administration (MDRA)

(Novità della versione 24.5.1) Le licenze di eM Client possono ora essere gestite tramite l'Amministrazione remota MDaemon andando su Setup | eM Client. Da questa finestra di dialogo, gli amministratori globali di MDaemon possono richiedere 3 attivazioni GRATUITE di eM Client per ogni dominio, acquistare licenze aggiuntive e gestire le attivazioni.

È ora disponibile un collegamento "Impostazioni di ricerca" nella barra degli strumenti del titolo nella parte superiore della pagina. Questa funzione è utile per individuare più facilmente le numerose impostazioni e pagine di MDaemon. È sufficiente iniziare a digitare le parole contenute nell'impostazione o nella pagina che si sta cercando e i collegamenti alle pagine contenenti tali parole verranno elencati di seguito. (Novità della versione 24.5.1) Quando si segue un collegamento a un'impostazione, il nome dell'impostazione lampeggia più volte con colori alternati per aiutare l'utente a individuarla nella pagina.

In Impostazioni Webmail e Impostazioni Webmail di dominio sono disponibili diverse nuove opzioni di blocco delle immagini che possono essere utilizzate per bloccare le immagini remote HTML in alcuni o in tutti i messaggi. È possibile consentire al destinatario di visualizzare le immagini, se lo desidera, oppure bloccare "sempre" le immagini senza possibilità di visualizzarle. Infine, è possibile applicare le opzioni di blocco delle immagini anche alle immagini in linea/incorporate.

MDaemon include ora  il supporto per l'integrazione con OneDrive per gli utenti della Webmail. Analogamente alle  funzioni di Integrazione con Google Drive e Dropbox, MDaemon Webmail può presentare agli utenti le opzioni per salvare gli Allegati dei messaggi direttamente nel loro account Microsoft OneDrive Work o School, e per modificare e lavorare con i documenti ivi archiviati. Per abilitare questa funzione, sono necessari un ID client e un Segreto client, che si ottengono direttamente da Microsoft creando un'app utilizzando Azure Active Directory. L'app include un componente di autenticazione OAuth 2.0 che consente agli utenti di MDaemon Webmail di accedere a OneDrive e quindi di autorizzare l'accesso al proprio account OneDrive Work o School tramite MDaemon. Una volta autorizzati, gli utenti possono visualizzare le cartelle e i file presenti in OneDrive. Inoltre, possono caricare, scaricare, spostare, copiare, rinominare ed eliminare file, nonché copiare/spostare file da e verso le cartelle di documenti locali. Il processo di configurazione di OneDrive è simile alla  funzione di integrazione OAuth MultiPOP di MDaemon .

Gli strumenti di gestione WebAuthn sono stati aggiunti alla pagina Dettagli account nell'Editor account e in Il mio account, visualizzando eventuali credenziali di accesso senza password o 2FA impostate in MDRA o Webmail.

La pagina Dettagli account, nell'Editor account e in Il mio account, include ora l'opzione E-mail di recupero password.

È stato aggiunto un pulsante Seleziona tutto per l'editor dei membri del gruppo.

Aggiunta una finestra di dialogo di conferma per i pulsanti Elimina e Elimina tutto in Messaggi e code | Coda differita

 

Webmail

Tema Pro

(Novità in 24.5.1) Le funzioni dei messaggi AI sono state aggiornate per utilizzare il modello gpt-4o-mini.

Sono state aggiunte opzioni per sottolineare l'intestazione from e per mettere in corsivo l'intestazione to nell'intestazione FROM: Opzioni di visualizzazione | Layout elenco messaggi

Aggiunta dell'icona "Richiamo" nell'elenco dei messaggi per i messaggi nella cartella Posta inviata. Se si passa sopra l'icona di un messaggio differito, viene visualizzata la data del messaggio differito. Fare clic sull'icona per richiamare il messaggio.

Aggiunta la possibilità di ordinare i modelli di posta elettronica mediante trascinamento Impostazioni | Modelli di posta elettronica

Aggiunto uno scheletro "modified.css" in MDaemon/WorldClient/HTML/All/StyleSheets per consentire a qualsiasi amministratore di modificare i css nel tema Pro. Il file non viene sovrascritto durante l'installazione.

Aggiunta un'opzione per "Visualizzare gli allegati nell'elenco dei messaggi" in Impostazioni | Personalizza. Alcuni allegati, come le firme delle chiavi pubbliche, sono esclusi. Gli allegati sono visualizzati solo nella vista multilinea.

È stata aggiunta l'opzione "Visualizza sempre i messaggi in formato multilinea" nell'elenco dei messaggi in Opzioni di visualizzazione | Layout elenco messaggi.

Aggiunta una funzione di ricerca delle impostazioni. Gli utenti possono fare clic sull'opzione "Impostazioni di ricerca" nella vista delle impostazioni e digitare una frase per cercare un'impostazione. Gli utenti possono quindi fare clic su un risultato per essere indirizzati alla pagina delle impostazioni corretta.

È stato aggiunto il supporto per l'integrazione con Microsoft OneDrive. Per connettersi, andare in Impostazioni | App cloud e fare clic su "Imposta OneDrive". Microsoft non consente la connessione di account personali, ma solo di account aziendali e di studenti. Gli utenti possono visualizzare le proprie unità, cartelle e file. Possono anche caricare, scaricare, copiare, spostare, eliminare e persino visualizzare i file (utilizzando il link di visualizzazione di Microsoft).

Quando si utilizzano le funzioni "Nuovo evento", "Nuova attività" o "Nuova nota", gli allegati dei messaggi vengono ora aggiunti al nuovo elemento.

Aggiunto un pulsante per utilizzare l'intelligenza artificiale per tradurre il corpo del messaggio accanto al pulsante "Riassumi".

Altro

Aggiunta un'opzione per alternare il formato orario AM/PM per i calendari pubblicati. Per impostazione predefinita, utilizza l'impostazione UseAMPM dell'utente.

Temi WorldClient e LookOut - Modificata la data di inizio della ricerca avanzata a un anno fa.

Abilitata l'impostazione AI per utente per impostazione predefinita (per le nuove installazioni).

Aggiunta l'opzione HideDeleteAttachmentButton. Deve essere impostata nella sezione DominioWorldClient - Dominio.ini [Default:UserDefaults] o per utente nella sezione User.ini [User].

Server MDaemon

Nella pagina Impostazioni dell'editor delle liste di distribuzione, l'opzione "Rimuovi indirizzi e-mail non recapitati dalla lista membri" consente ora di configurare il numero di fallimenti consecutivi di consegna permanente prima che il membro venga rimosso. Per evitare che i membri vengano rimossi dopo un singolo fallimento, il valore predefinito è 3.

MDaemon utilizza sempre la canonicalizzazione dell'intestazione "rilassata" quando genera le firme ARC.

Il salvataggio degli indirizzi IP dei tentativi di accesso SMTP, POP, IMAP e POP, in modo da poter segnalare gli IP nuovi e quelli precedentemente falliti, è ora facoltativo. È abilitato per impostazione predefinita e gli indirizzi IP possono essere eliminati dopo un certo numero di giorni (365 per impostazione predefinita). Vedere le impostazioni "Cronologia IP" nella pagina Vaglio IP.

Il Testo intestazione e il Nome del file HTML utilizzati nei messaggi di Collegamento allegati possono ora essere specificati nella pagina Collegamento allegati.

La finestra di dialogo Informazioni su mostra le Chiave di registrazione per AntiVirus, MDaemon Connector e ActiveSync se utilizzano Chiave di registrazione diverse da quelle di MDaemon.

La schermata Webmail RelayFax non viene visualizzata nell'interfaccia grafica a meno che non sia installato RelayFax o Webmail stia utilizzando RelayFax.

Le e-mail di avviso di spazio ridotto su disco ora indicano l'unità a cui si riferisce l'avviso.

Il rapporto sulle password deboli ora indica quanti account non hanno potuto essere controllati perché utilizzano l'autenticazione AD o la crittografia non reversibile delle password.

Dopo l'installazione di una nuova versione, agli amministratori vengono inviate via e-mail le note di rilascio di MDaemon nella loro interezza, anziché solo le considerazioni speciali.

Aggiunti i nomi di dominio agli avvisi registrati all'avvio quando manca un postmaster o un alias di abuso.

Il vaglio delle posizioni ha una nuova opzione per aggiungere l'IP di una connessione SMTP all'Elenco bloccati dinamico se tenta di autenticarsi quando l'autenticazione è disabilitata. Questa opzione è attivata per impostazione predefinita.

ActiveSync

Da tempo ActiveSync supporta le Esclusioni di cartella, per impedire a un singolo client di sincronizzare una cartella selezionata. Da questa versione, ora supporta anche le esclusioni di cartella a livello globale, di dominio, di tipo di client e di account. L'API XML è stata aggiornata per consentire la gestione di queste esclusioni all'interno dell'operazione ActiveSync.

Altro

Vaglio dinamico - Invece di bloccare un account quando ha fallito l'autenticazione troppe volte, viene aggiunto al nuovo Elenco account bloccati. Gli account bloccati possono comunque accedere da IP accreditati e da IP dell'Elenco consentiti dinamico. Gli account presenti nel nuovo Elenco account esenti non vengono aggiunti all'Elenco account bloccati.

XMPP - È ora disponibile l'opzione Attiva la sincronizzazione dell'elenco amici per popolare automaticamente l'elenco amici degli utenti per il dominio. Questa impostazione è disponibile anche per dominio ed è disattivata per impostazione predefinita.

XMLAPI - Possibilità di scaricare i file di registro tramite l'operazione FileTransfer.

XMLAPI - Gestione e segnalazione dell'URL degli orari pubblicati per un account. È ora possibile recuperare le informazioni sulle pianificazioni pubblicate per un account utilizzando GetUserInfo. Nel elemento Publishing, sotto l'elemento WorldClient, si troveranno le informazioni relative a un account. Per pubblicare o ritirare una cartella di calendario tramite l'API, vedere le azioni FolderOperation 'publish' e 'retract'.

Il Client ActiveSync Migration ora supporta OAUTH per le migrazioni da Office 365.

Esclusioni scansione AntiVirus migliorate.

LetsEncrypt modificherà i nomi FQDN e AlternateHostNames in modo da utilizzare caratteri minuscoli.

Note di rilascio di MDaemon Server

Per un elenco completo di queste e di tutte le altre aggiunte, modifiche e correzioni incluse in MDaemon 24.5.2, consultate le Note di rilascio.

 

Novità in MDaemon Private Cloud 12.0.0

MDaemon Private Cloud 12.0.0 include MDaemon 24.0.1 con MDaemon Connector 8.0.1.

Per un elenco di tutte le modifiche apportate a MDaemon, consultare le Note di rilascio di MDaemon 24.0.1.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, consultare le note di rilascio di MDaemon Connector 8.0.1.

 

Novità di MDaemon 24.0

Modifiche e nuove funzionalità

Server MDaemon

MDaemon può raccogliere e inviare dati di utilizzo anonimi a MDaemon Technologies. Queste informazioni verranno utilizzate per migliorare il prodotto e le sue funzionalità, al fine di soddisfare al meglio le esigenze dei nostri clienti. Questa funzione può essere disattivata deselezionando la casella di controllo "Invia dati di utilizzo anonimi" in Impostazioni | Preferenze | Varie. Per ulteriori informazioni, consultare l'informativa sulla privacy.

L'opzione DKIM per firmare i messaggi delle mailing list non richiede più l'elaborazione del filtro contenuti su ogni singolo messaggio della lista.

L'e-mail di riepilogo della coda di posta non funzionante contiene ora un link per eliminare tutti i messaggi. Come per gli altri collegamenti nelle e-mail di riepilogo della coda, questo richiede l'abilitazione dell'opzione "Includi collegamento all'azione nell'e-mail di riepilogo" e l'impostazione dell'URL Remote Administration URL.

Protocollo ARC (Authenticated Received Chain) - ARC è un protocollo di autenticazione delle e-mail che consente ai server di posta intermedi di firmare digitalmente i risultati di autenticazione di un messaggio. Fornisce una "catena di custodia" autenticata per un messaggio, consentendo a ogni server che gestisce il messaggio di vedere quali server precedenti lo hanno gestito e se è stato autenticato o meno in ogni fase. Quando un server di posta a valle esegue la verifica ARC e scopre che SPF o DKIM sono falliti (a causa, ad esempio, di un inoltro o di modifiche alle mailing list), può cercare i risultati ARC di un server affidabile e utilizzarli per decidere se accettare il messaggio. La verifica e la firma ARC possono essere attivate nella nuova finestra di dialogo Impostazioni ARC, alla voce Autenticazione mittente. Per ulteriori informazioni sul protocollo ARC, vedere: RFC 8617: The Authenticated Received Chain (ARC) ProtocolAuthenticated.

È stato aggiunto il supporto per i file SEM senza "blacklist" e "whitelist" nei loro nomi: BLOCKLIST.SEM, SENDERBLOCKLIST.SEM, RCPTBLOCKLIST.SEM, CREDSMATCHEXEMPTLIST.SEM, DMARCEXEMPTLIST.SEM.

Modificata l'e-mail di notifica del blocco dell'account di Rilevamento hijack in modo da indicare il motivo esatto del blocco dell'account.

MDaemon disabilita l'aggiornamento automatico del client MDaemon Connector nelle versioni precedenti alla 7.0.6, per risolvere un bug dell'aggiornamento automatico in tali versioni.

Remote Administration (MDRA)

Collegamenti documenti - Questa funzione consente agli utenti di Webmail di creare collegamenti temporanei a specifici file contenuti nella cartella dei documenti personali. Questi collegamenti possono essere condivisi con chiunque e saranno attivi per 30 giorni, per poi essere rimossi automaticamente. L'impostazione predefinita globale per questa opzione si trova nella pagina Impostazioni Webmail. Può anche essere impostata per dominio nella Gestione domini o per utente nella Gestione account. Gli Amministratori globali possono utilizzare la pagina Collegamenti documenti per vedere quali sono i collegamenti condivisi, quando sono stati creati, quante volte il file collegato è stato scaricato e l'ultimo download. È inoltre possibile utilizzare questa pagina per revocare qualsiasi collegamento.

La pagina Status ora visualizza lo stato della licenza e il numero di account utilizzati per MDaemon, MDaemon Connector, AntiVirus e ActiveSync. Queste informazioni sono visualizzate anche nella pagina di registrazione (fare clic su Informazioni e poi su Registrazione nella barra degli strumenti).

È stata introdotta l'impostazione Webmail "Disattiva i collegamenti ipertestuali nello spam e nei messaggi che non superano l'autenticazione DMARC, DNSBL o SPF", attivata per impostazione predefinita. È possibile esentare i messaggi da questa opzione quando l'intestazione From corrisponde a un contatto nell'elenco dei Mittenti consentiti del dominio o dell'utente. L'opzione di esenzione per i Mittenti consentiti è stata aggiunta anche all'opzione "Blocca immagini HTML" nella stessa pagina.

È stata aggiunta l'opzione Personalizza branding Webmail per caricare un'immagine di sfondo personalizzata per la pagina di accesso a Webmail.

È ora possibile impostare MDaemon su "Consenti a WebAuthn di saltare la pagina dell'autenticazione a due fattori" nella pagina principale di Impostazioni paging e nella corrispondente pagina di Gestione domini. Poiché WebAuthn è già una forma di autenticazione a più fattori, l'utilizzo di un'altra forma di Autenticazione a due fattori (2FA) dopo che qualcuno ha già utilizzato WebAuthn per effettuare l'accesso potrebbe essere considerato ridondante o eccessivo da alcuni utenti o amministratori.

L'elenco delle credenziali registrate nella pagina delle impostazioni utente è stato modificato in modo da visualizzare solo le credenziali di Accesso senza password e lo stesso tipo di elenco è stato aggiunto alla parte della pagina relativa all'Autenticazione a due fattori del dispositivo per le relative credenziali registrate. È possibile accedere alla pagina delle impostazioni utente facendo clic sul nome dell'account nell'angolo superiore destro del menu di navigazione.

Sono state spostate le impostazioni proxy dall'Utilità di aggiornamento AntiVirus a Impostazione | Impostazioni server | Impostazioni proxy.

È stato aggiunto un pulsante Elimina alla pagina Ricerca messaggi nel menu Messaggi e code. Gli amministratori possono utilizzarlo per eliminare i messaggi dalla casella postale dell'utente. Gli Amministratori globali possono ora scegliere di cercare Tutte le cassette postali per un determinato dominio.

Webmail

Tema Pro

Il tema Pro ha ora un'opzione che consente agli utenti di creare collegamenti temporanei a singoli file nella cartella Documenti, che possono essere condivisi con chiunque. Nel menu Documenti, l'utente crea il link facendo clic sull'icona Link a destra di ogni file elencato. Utilizzando la stessa icona, l'utente può eliminare un collegamento creato in precedenza o sostituirlo con uno nuovo, poiché i collegamenti vengono eliminati automaticamente dopo 30 giorni. Se per un file esiste un link, nell'elenco dei documenti apparirà un'icona prima del nome del file. Nel MDRA, l'opzione "Consenti agli utenti di creare collegamenti temporanei a documenti personali" che regola questa funzione si trova nella pagina delle Impostazioni della Webmail (le opzioni corrispondenti si trovano anche nei Gestione domini e Gestione account ), ed esiste una pagina Collegamenti documenti per visualizzare e gestire i collegamenti creati dagli utenti.

Quando si visualizza un messaggio a cui si è precedentemente risposto o che si è inoltrato, sotto le intestazioni appare una nota che indica la data e l'ora in cui si è risposto o inoltrato.

Nel menu della barra di navigazione, in alto a destra, è presente l'icona di una campana di notifica per rivedere e "segnare come visti" i promemoria degli eventi e delle attività passati. Se si desidera rimuovere l'icona del campanello dalla barra di navigazione, è possibile disattivare questa funzione disabilitando l'opzione "Visualizza i promemoria di eventi e attività nella barra di navigazione" nella pagina Impostazioni | Notifiche della Webmail.

È ora disponibile l'opzione "Mostra dettagli intestazione" in Impostazioni | Personalizza per mostrare sempre i dettagli dell'intestazione nell'intestazione TO.

Sono state aggiunte istruzioni su come utilizzare l'interfaccia utente di disponibilità nella finestra di dialogo Pubblica pianificazione.

Aggiornato l'editor HTML, TinyMCE, dalla versione 6.0 alla versione 6.8.

Aggiornate le traduzioni per la messaggeria istantanea in-browser.

Aggiunta un'opzione per i caratteri alla pagina Impostazioni | Personalizza.

Aggiunta la possibilità di trascinare gli allegati e i collegamenti per il download dei documenti sul desktop. Funziona solo con i browser basati su Chrome.

Aggiunta una freccia di selezione per i campi CC e BCC nella vista di composizione.

Riduzione dell'imbottitura dell'elenco e dei menu per le dimensioni dei browser desktop.

Dopo aver copiato o spostato un messaggio in un'altra cartella, la prossima volta che si aprirà il menu Copia/Spostamento conterrà un nuovo collegamento a Copia o Sposta nella cartella usata in precedenza. Ad esempio, se si copia un messaggio in Posta in arrivo, la prossima volta che si apre il menu di scelta rapida ci sarà una nuova opzione "* Copia in Posta in arrivo" sotto la normale opzione Copia.

Il testo della pagina Pubblica pianificazione è stato aggiornato in modo da utilizzare "Duplica" invece di "Copia" per aggiungere la disponibilità esistente ad altri giorni.

Aggiornata la pagina Azioni cartella.

Altri miglioramenti

Migliorate le prestazioni riducendo la quantità di I/O su disco.

Gli href vuoti nelle ancore HTML dei messaggi di posta elettronica vengono ora rimossi per evitare comportamenti non validi.

Creazione di una Cartella mittenti bloccati pubblica che viene controllata per le opzioni Webmail "Non bloccare le immagini per i Mittenti consentiti" e "Non disabilitare i collegamenti ipertestuali per i Mittenti consentiti ". Questa cartella è attualmente utilizzata solo dalla Webmail, non dal server MDaemon o dallo Spam Filter.

Sono state aggiunte le opzioni utente "Richiedi conferma di consegna" e "Richiedi conferma di lettura" in Impostazioni | Composizione. Nel caso in cui siano impostate su , le caselle di controllo corrispondenti vengono attivate nella vista Compose.

È stata aggiunta l'opzione "Non disabilitare i collegamenti ipertestuali per i Mittenti consentiti" in Impostazioni | Personalizza. Quando i collegamenti ipertestuali sono disabilitati in un messaggio, viene visualizzato "I collegamenti ipertestuali sono disabilitati. Fare clic qui per attivarli" verrà visualizzato nella parte superiore della finestra del messaggio.

Nel tema Pro è stata aggiunta la possibilità di impostare il colore di un calendario. L'impostazione è disponibile facendo clic con il tasto destro del mouse su un calendario nella visualizzazione Calendari, andando su Impostazioni | Cartelle e facendo clic su un calendario dall'elenco delle cartelle, nonché durante la creazione di un nuovo calendario nella finestra di dialogo Nuova cartella. L'impostazione del colore viene rispettata nei temi LookOut e WorldClient.

L'elenco delle credenziali registrate nella pagina Impostazioni | Sicurezza è stato modificato in modo da visualizzare solo le credenziali di Accesso senza password e l'autenticazione a due fattori del dispositivo è stata aggiunta alla parte della pagina relativa alle credenziali registrate.

L'icona "Importa messaggi" è stata trasformata in una freccia verso il basso anziché verso l'alto.

Aggiunta di un maggiore contrasto tra lo stato di lettura e non lettura dei messaggi nell'elenco dei messaggi.

Aggiornato CKEditor alla versione 4.22.1.

ActiveSync

Migliorato il funzionamento di SmartForward/SmartReply quando <ReplaceMime/> non è specificato.

Le versioni precedenti contenevano codice conforme alle specifiche EAS 2.5 per SmartForward. Inoltre, SmartReply non supportava le immagini in linea nel messaggio di risposta. Il nuovo codice lo supporta. Il frammento css di stile che controlla il div all'interno del quale è collocato il messaggio risposto/inoltrato continua a essere personalizzabile. Vedere i campioni delle operazioni di ActiveSync ActiveSync_DomainSettings_*.xml e ActiveSync_GlobalSettings.xml. A meno che non sia specificato esplicitamente, le impostazioni di dominio utilizzeranno le impostazioni di formattazione globali.

Le modifiche alla gestione di ActiveSync vengono registrate nel file di registro AirSync-Mgmt.

Il server ActiveSync onora l'opzione Webmail di utilizzare l'intestazione X-Forwarded-For.

Altro

XMLAPI - Aggiunta la gestione delle Password dell'app.

Filtro di ricerca - Aggiunto il supporto per i caratteri stranieri per la modifica delle regole e le ricerche. I file di configurazione del filtro dei contenuti (CFilter.ini e CF*.dat) sono stati convertiti in UTF-8. Se dovete tornare a una versione precedente e avete caratteri non ASCII in questi file, convertiteli in ANSI o ripristinateli dal backup.

File DQS SpamAssassin aggiornati per il contenuto HBL e correzioni.

Vaglio dinamico - Se si verificano errori "Il percorso di rete non è stato trovato", modificare il registro di sistema in HKLM\SOFTWARE\Alt-N Technologies\MDaemon\DynamicScreening\Configuration e impostare Server su "." e UseCustomServer (DWORD) su 1.

Aggiornamento di ClamAV alla versione 1.0.6 LTS.

MDaemon Connector è stato aggiornato alla versione 8.0.1.

Le modifiche alla gestione di ActiveSync vengono registrate nel file di registro AirSync-Mgmt.

Il server ActiveSync onora l'opzione Webmail per l'utilizzo dell'intestazione X-Forwarded-For.

Note di rilascio del server MDaemon

Per un elenco completo di queste e di tutte le altre aggiunte, modifiche e correzioni incluse in MDaemon 24.0.0, consultare le Note di rilascio.

 

Novità in MDaemon Private Cloud 11.5.0

MDaemon Private Cloud 11.5.0 include MDaemon 23.5.2 con MDaemon Connector 7.0.7.

Correzione di MDRA - Le funzioni del cloud, come i Gestisci server cloud, mancano dal menu.

Per un elenco di tutte le modifiche apportate a MDaemon, consultare le note di rilascio di MDaemon 23.5.2.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, consultate le Note di rilascio di MDaemon Connector 7.0.1. MDaemon Connector 7.0.7.

 

Novità di MDaemon 23.5

Modifiche e nuove funzionalità

Webmail

Supporto WebAuthn

MDaemon supporta l'API di autenticazione Web (nota anche come WebAuthn), che gli utenti di Webmail possono utilizzare per avere un accesso sicuro e senza password, consentendo loro di utilizzare la biometria, le chiavi di sicurezza USB, il Bluetooth e altro ancora per l'autenticazione. WebAuthn può essere utilizzato anche per l' Autenticazione a due fattori (2FA), anche se se si utilizza sia l'autenticazione senza password che l'autenticazione a due fattori, non è possibile utilizzare lo stesso metodo di autenticazione per entrambe. Le impostazioni di WebAuthn sono disponibili nella pagina Impostazioni Webmail dell' interfaccia web dell'Amministrazione remota MDaemon (MDRA).

Per ulteriori informazioni su WebAuthn e sul suo funzionamento, visitare il sito: webauthn.guide.

Caratteristiche dei messaggi IA

A partire da MDaemon 23.5.0, il tema Pro del client MDemon Webmail include diverse funzionalità di intelligenza artificiale (AI) che aiutano gli utenti a gestire la posta elettronica e ad aumentare la produttività. Nel client MDaemon Webmail è possibile utilizzare l'intelligenza artificiale (in particolare ChatGPT di OpenAI) per ottenere un riepilogo del contenuto di un messaggio di posta elettronica, suggerire una risposta a un messaggio in base a criteri scelti dall'utente e aiutare l'utente a comporre un nuovo messaggio in base a un testo e ad altri criteri.

Le funzioni di AI della Webmail sono disattivate per impostazione predefinita per tutti i domini. Possono essere attivate utilizzando l'opzione "Attivare le funzioni dei messaggi dell'intelligenza artificiale" nella pagina Impostazioni Webmail o nella pagina Webmail del Gestione domini. Anche le funzioni di AI della Webmail sono disattivate per default per ciascun utente. È possibile abilitarle per utente nella pagina Servizi Web dell'Editor account o come parte di un gruppo controllato da Modelli di account. Quando l'impostazione del dominio è disattivata, ha la precedenza sull'impostazione dell'utente. Pertanto, nessuno degli utenti di quel dominio sarà in grado di utilizzare le funzioni dei messaggi AI, indipendentemente dall'impostazione dell'utente.

Vedere: Funzioni dei messaggi IA della Webmail, per ulteriori informazioni e precauzioni sull'uso di queste funzioni. Inoltre, è possibile trovare l'informativa sull'utilizzo dell'intelligenza artificiale di MDaemon Technologies alla pagina sull'intelligenza artificiale (IA) di MDaemon. In questa stessa pagina è presente anche un link ai Termini e condizioni d'uso di OpenAI.

Miglioramenti al tema

23.5.2

Pro: Gli utenti possono ora fare clic sulla cartella corrente e ricaricare la visualizzazione dell'elenco. Le visualizzazioni di tutti i contatti e di tutti i documenti saranno disattivate.

Pro: Aggiunta l'impostazione Composizione avanzata a: Impostazioni | Componi. Se attivata, i campi CC e BCC saranno sempre visibili nella vista Compose.

23.5.1

Pro: Pubblica pianificazione - Aggiunti campi opzionali per la posizione e i commenti che saranno inclusi in qualsiasi evento creato tramite la pagina di pianificazione.

Pro: migliorata l'organizzazione della pagina Azioni cartella.

23.5.0

Pro e WorldClient: È ora disponibile un'opzione per eliminare tutti gli allegati di un determinato messaggio.

Pro e WorldClient: Aggiunta una colonna Descrizione alla vista Documenti.

Pro: Il selezionatore di contatti della vista Compose dispone ora di una finestra di dialogo per l'aggiunta di un contatto con tre campi (Nome, Email, Cellulare).

Pro: Sono disponibili nuove opzioni di stile in: Impostazioni | Personalizza.

Pro: Sono ora supportati i promemoria multipli per gli eventi.

Altri miglioramenti della Webmail

Aggiunta l'opzione Pianificazione pubblica, in modo che gli utenti possano consentire ad altri di pianificare una riunione.

Separato il processo di impostazione per la verifica via e-mail dell'Autenticazione a due fattori dal processo di impostazione per la verifica dell'App di autenticazione.

La funzione di recupero password ora invia un'e-mail senza rivelare all'utente dove è stata inviata l'e-mail. L'Autenticazione a due fattori avviene dopo aver fatto clic sul link di recupero nell'e-mail.

Modificato il modo in cui la Webmail si autentica al server SMTP... di MDaemon, in modo che non sia necessaria la password dell'utente.

Aggiunta l'opzione "Segna i messaggi eliminati come letti" in: Impostazioni | Personalizza.

Nella vista Documenti è ora presente un pulsante di attivazione di Tutti i documenti.

Remote Administration (MDRA)

Controllo integrità

È stata aggiunta una pagina Controllo integrità in MDRA in: Sicurezza | Controllo integrità. Questa pagina fornisce un comodo elenco di importanti impostazioni di sicurezza consolidate in un'unica pagina e visualizza il valore attuale di ciascuna impostazione e il suo valore predefinito. Se i valori differiscono, l'impostazione è evidenziata, in modo che gli Amministratori globali possano esaminare rapidamente quelle particolari impostazioni e ripristinare i valori predefiniti, se lo desiderano. Ogni gruppo di impostazioni ha anche un'icona di collegamento accanto, in modo da poter saltare alla pagina in cui si trovano le impostazioni. Nel frattempo, è possibile visualizzare un elenco di tutte le Modifiche Controllo integrità effettuate in questa sessione del browser e, se necessario, annullare le modifiche elencate.

Altri miglioramenti di MDRA

Aggiunte le GUI dell'editor per tutti i file di modifica diretta.

È ora presente un'icona "X" su cui è possibile fare clic per nascondere qualsiasi grafico nelle pagine Traffico e caselle di posta riepilogo pagine di rapporto. Per ripristinare un rapporto nascosto, fare clic sul nome dell'account nell'angolo superiore destro della pagina e poi fare clic sulla casella accanto al rapporto che si desidera ripristinare.

È stato aggiunto il pulsante Elimina tutto alla pagina Lista di distribuzione dei membri.

Come per la Webmail, in MDRA è stato aggiunto il supporto per WebAuthn, che offre agli utenti un metodo di autenticazione sicuro e senza password e può essere utilizzato anche come metodo di Autenticazione a due fattori. Le opzioni WebAuthn in MDRA si trovano nella pagina Opzioni Amministrazione remota. Vedere: Supporto WebAuthn nella sezione Webmail.

L'Editor Cartelle pubbliche e l'Editor Cartelle condivise dispongono ora di un'opzione Nidifica sotto per scegliere la cartella madre sotto la quale si anniderà la cartella pubblica o condivisa selezionata.

È stato aggiunto del testo alla pagina Liste di distribuzione dell'Editor account per spiegare che un utente può apparire come membro di una lista di distribuzione a causa dell'appartenenza a un gruppo.

Nel sito Ricerca messaggi e code, è stata aggiunta la possibilità di visualizzare il messaggio di posta elettronica, oltre alla possibilità di visualizzarne la fonte. I messaggi RAW sono ancora solo in testo/plain.

Aggiunti collegamenti alle code nella pagina di stato.

Aggiunta la possibilità di includere più indirizzi (separati da virgole) quando si aggiungono nuovi diritti di accesso alla pagina Controllo accessi di una Cartella pubblica. Non è possibile aggiungere indirizzi quando si modificano i diritti esistenti.

Sicurezza

Aggiornamento di ClamAV alla versione 1.0.3.

LetsEncrypt - Aggiunto il supporto per TLS 1.3.

Aggiornato SpamAssassin a 4.0.0.

XMLAPI

MDaemon 23.5.0 include molte aggiunte e miglioramenti all'XMLAPI. Per un elenco completo di questi miglioramenti, consultare le note di rilascio.

Altro

È stata aggiunta l'opzione Password dell'app per eliminare le password dell'app di un account quando la password dell'account viene modificata. La nuova opzione è attiva per impostazione predefinita.

Aggiunta una pagina Restrizioni ai Modelli di account. Quando un account viene rimosso da un gruppo con un modello di account che controlla le restrizioni, le restrizioni dell'account tornano ai valori precedenti o eventualmente al modello di account di un altro gruppo se l'account è membro di più gruppi.

L'opzione di Location Screening "Le connessioni SMTP sono accettate ma l'autenticazione è bloccata" è ora per paese anziché globale. Il blocco delle connessioni SMTP impedisce al server di ricevere posta da un paese. Consentendo le connessioni SMTP con l'autenticazione disabilitata, il server riceve la posta da un paese, bloccando al contempo gli attacchi a forza bruta o a dizionario. I protocolli diversi da SMTP non sono interessati.

Rimossa l'opzione Webmail obsoleta "Componi in una nuova finestra del browser" dall'interfaccia utente.

LetsEncrypt - Aggiunto il supporto per TLS 1.3.

Note di rilascio del server MDaemon

Per un elenco completo di queste e di tutte le altre aggiunte, modifiche e correzioni incluse in MDaemon 23.5.2, consultare le Note di rilascio.

 

Novità in MDaemon Private Cloud 11.0.0

MDaemon Private Cloud 11.0.0 include MDaemon 23.0.2 e MDaemon Connector 7.0.7.

MDaemon disabilita l'aggiornamento automatico del client MDaemon Connector nelle versioni precedenti alla 7.0.6, per risolvere un bug dell'aggiornamento automatico in tali versioni.

Per un elenco di tutte le modifiche apportate a MDaemon, consultare le Note di rilascio di MDaemon 23.0.2.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, consultare le note di rilascio di MDaemon Connector 7.0.7.

 

Novità in MDaemon 23.0

Modifiche e nuove funzioni

Server MDaemon

(23.0.2) Aggiunta un'opzione in Impostazioni | Impostazioni server | MultiPOP per l'invio di un'e-mail di notifica in caso di più tentativi non riusciti durante la verifica di un account MultiPOP. Poiché i problemi temporanei non sono rari, è possibile scegliere il numero di tentativi non riusciti consecutivi che attivano la notifica. È inoltre presente un'opzione per stabilire quanti giorni devono passare tra una notifica e l'altra, per evitare di inviarne troppe. Il contenuto e i destinatari delle e-mail di notifica possono essere personalizzati modificando \MDaemon\App\MPOPFailureNotice.dat. Per impostazione predefinita, le notifiche vengono inviate dopo 5 errori, non più di una volta ogni 7 giorni, al proprietario dell'account MultiPOP.

È stata aggiunta una nuova pagina MultiPOP sotto Impostazioni server. In questa pagina è possibile attivare/disattivare il server MultiPOP di MDaemon e utilizzare l'opzione "MultiPOP elimina sempre la posta..." (in precedenza disponibile nella pagina Raccolta MultiPOP) per ignorare l'impostazione dell'opzione Lascia una copia del messaggio sul server POP per tutti gli utenti. Questa nuova pagina contiene anche le opzioni di supporto OAuth 2.0 per la raccolta di posta MultiPOP da Gmail e Office 365.

Supporto MultiPOP OAuth 2.0 per la raccolta della posta da Gmail e Office 365: OAuth 2.0 è un metodo di autenticazione moderno, che questi servizi ora richiedono poiché stanno disabilitando il supporto per l'autenticazione tradizionale/di base.Affinché la funzione MultiPOP di MDaemon utilizzi OAuth 2.0 per raccogliere la posta da Gmail o Office 365 per conto degli utenti, è necessario registrare il server MDaemon con Google o Microsoft, rispettivamente, creando un'app OAuth 2.0 con la Google API Console o con Azure Active Directory di Microsoft. Questa procedura è simile a quella richiesta per l'utilizzo dell'integrazione con Dropbox di MDaemon per gli utenti Webmail. Per ulteriori informazioni sulla configurazione del supporto di OAuth 2.0, vedere l'argomento della Guida in linea MultiPOP.

Il server IMAP di MDaemon ora supporta i flag delle parole chiave. Questo consente ai client e-mail come Mozilla Thunderbird di memorizzare i tag dei messaggi sul server, in modo da consentire la visualizzazione dei tag impostati in un'istanza di un client da un'altra istanza del client.

Migliorate le prestazioni del server IMAP quando si aprono cartelle di posta di grandi dimensioni.

Sicurezza

(23.0.2) Aggiunto il supporto per Spamhaus Data Query Service (DQS) in Sicurezza | Spam Filter. Per ulteriori informazioni su Spamhaus DQS visitare il sito https://info.spamhaus.com/getting-started-with-dqs.

È disponibile una nuova opzione Blocca violazioni criteri di accesso in Vaglio dinamico che si può utilizzare per bloccare qualsiasi indirizzo IP che tenti di accedere senza utilizzare l'indirizzo e-mail completo. Questa opzione è disattivata per impostazione predefinita. Vedere la pagina Sistemi per ulteriori informazioni sull'opzione corrispondente "I server richiedono l'indirizzo e-mail completo per l'autenticazione".

È stata aggiunta un'opzione Solo per gli account validi per espandere l'opzione Ignorare i tentativi di autenticazione che utilizzano password identiche disponibile nella pagina Rilevamento errore di autenticazione. Attivare questa opzione per ignorare i tentativi di autenticazione con password duplicata solo quando i tentativi di accesso riguardano un account valido. Questo significa che se, ad esempio, un utente aggiorna la propria password in un client, ma un altro client è ancora in esecuzione con la vecchia password, i tentativi di accesso del vecchio client saranno comunque ignorati, poiché il nome di accesso del client è corretto. Un bot che tentasse nomi di accesso casuali con una password simile non godrà dello stesso vantaggio e sarà bloccato non appena superata la soglia di errori di autenticazione. In tal modo sarà possibile sconfiggere i bot molto più rapidamente. Anche l'operazione DynamicScreen dell'API XML è stata aggiornata per l'implementazione di queste nuove funzionalità.

Un'opzione Filtro contenuti » Allegati è stata aggiunta a: "Aggiungere un avviso all'inizio del corpo del messaggio se l'allegato è stato rimosso". Quando rimuove un allegato da un messaggio, ad esempio perché è stato rilevato un virus, MDaemon aggiunge un di avviso all'inizio del corpo del messaggio. È inoltre disponibile un pulsante Avviso da utilizzare per rivedere o modificare il modello del messaggio di avviso. L'opzione è abilitata per impostazione predefinita.

Aggiunta l'opzione Escludi IP attendibili dalla scansione AntiVirus.

MDaemon invia un'e-mail di avviso agli amministratori quando i certificati SSL configurati per l'uso con MDaemon, Webmail o Remote Administration stanno per scadere.

MTA-STS dispone ora di un elenco di esenzione, per cui i domini problematici possono essere esentati invece di dover disattivare MTA-STS quando gli errori influiscono sul recapito dei messaggi.

Il componente ClamAV è stato aggiornato alla versione 0.105.2 (in MDaemon 23.0.1).

Webmail

Integrazione con Google Drive: Webmail ora può essere collegato all'account Google degli utenti per offrire loro la possibilità di salvare gli allegati dei messaggi direttamente nel proprio account di Google Drive e di modificare e lavorare con i documenti che archiviano. Per attivare questa funzionalità, sono necessari chiave API, ID del client e segreto client. Tutti questi dati si ottengono direttamente da Google creando un'app con la Google API Console e registrando il proprio MDaemon presso l'apposito servizio. Di questa app fa parte un componente di autenticazione OAuth 2.0, che consente agli utenti di accedere a Webmail e di autorizzare quindi l'accesso degli utenti ai rispettivi account Google Drive mediante MDaemon. Una volta autorizzati, gli utenti possono visualizzare le cartelle e i file archiviati su Google Drive. Inoltre, gli utenti possono caricare, scaricare, spostare, copiare, rinominare ed eliminare file, nonché copiare/spostare file da e verso le cartelle di documenti locali. Per modificare un documento, l'utente può fare clic sull'opzione per visualizzare il file in Google Drive e modificarlo in base alle autorizzazioni impostate in Google Drive. Il processo di configurazione di Google Drive è simile all'Integrazione Dropbox di MDaemon e alle funzionalità di integrazione MultiPOP OAuth. Vedere Integrazione con Google Drive per ulteriori informazioni.

Aggiunta un'opzione in tutti i temi, tranne Lite: "Attiva trascinamento per spostare le cartelle". La nuova opzione si trova in Webmail nella pagina Cartelle nel menu Opzioni ed è attivata per impostazione predefinita.

Reso sicuro il cookie di sessione su HTTPS.

La notifica di modifica della categoria ora viene inviata a MDaemon

WorldClient non modifica più il file robots.txt all'avvio.

Il server Web integrato impedisce il download di file .dll dalla directory HTML.

Aggiunto un criterio alla lunghezza massima della nuova password, in modo da visualizzare il messaggio del requisito "Massimo 15 caratteri" non soddisfatto.

È stato aggiunto un rapporto per i tentativi di accesso senza un indirizzo e-mail completo, a supporto della nuova opzione del Vaglio dinamico Blocca violazioni criteri di accesso.

(23.0.2) L'opzione di annullamento della posposizione è stata resa più visibile con un'evidenziazione arancione.

Tema Pro

Aggiunto il supporto per le ricevute di lettura.

Aggiunta un'opzione per la disabilitazione del menu contestuale dell'editor HTML.

Aggiunta la possibilità di ridimensionare l'elenco delle cartelle.

Remote Administration (MDRA)

23.0.2

Aggiunta la casella di controllo a "Escludi IP accreditati dalla scansione AntiVirus"

Aggiunta l'impostazione Non consentire l'autenticazione sulla porta SMTP

Aggiunta un'opzione per il nome visualizzato di ActiveSync in Impostazioni | Cartelle pubbliche | Gestione cartelle pubbliche | Modifica

Aggiunte altre quattro opzioni di filtro per l'elenco degli utenti: Solo amministratori, Solo non amministratori, Solo amministratori globali e Solo amministratori di dominio

Aggiunta la pagina DQS a Spam Filter | Data Query Service. Per ulteriori informazioni su Spamhaus DQS visitare il sito https://info.spamhaus.com/getting-started-with-dqs.

23.0.0

In Domain Manager ora è presente una nuova voce Impostazioni Webmail: "Consenti agli utenti di ricevere i codici di verifica dell'autenticazione a due fattori via e-mail", in modo che gli utenti possano ricevere il codice di verifica tramite un indirizzo e-mail alternativo anziché utilizzare l'app Google Authenticator. Questa opzione è attivata per impostazione predefinita.

Modificate le autorizzazioni predefinite quando si aggiunge una nuova voce ACL a Lookup e Read.

I pulsanti Test in: Spam Filter » DNS-BL » Host e Impostazioni » Active Directory » Autenticazione ora vengono disattivati durante la procedura.

Il server Web integrato impedisce l'esecuzione e il download di file .dll nella directory Templates.

Ora gli utenti possono personalizzare l'aspetto dell'interfaccia Web di Remote Administration facendo clic sul proprio nome utente (ad esempio, frank.thomas) nell'angolo superiore destro della finestra. Sono disponibili opzioni per impostare l'interfaccia in Modalità scura, impostare la dimensione dei caratteri e scegliere la Lingua che si preferisce.

La conferma dell'eliminazione dell'account è stata modificata per consentire l'utilizzo della funzione di conferma personalizzata.

È stato aggiunto un rapporto del per i tentativi di accesso senza un indirizzo e-mail completo.

ActiveSync

Aggiunta un'opzione Impostazioni client per bloccare il mittente quando la posta viene spostata nella cartella Posta indesiderata. Se si attiva questa opzione, quando un cliente sposta un messaggio e-mail nella cartella Posta indesiderata dell'account, il servizio aggiunge l'indirizzo del mittente o del destinatario alla cartella Contatti mittenti bloccati.

Ora è possibile disattivare il pulsante Cancellazione completa per i client ActiveSync se necessario, in modo che non sia possibile eseguire una Cancellazione completa da remoto su un dispositivo ActiveSync senza prima disabilitare la nuova opzione Impedisci cancellazioni da ripristino impostazioni di fabbrica.

I dati di BodyPreferences sono stati resi leggibili per facilitare la risoluzione dei problemi di sincronizzazione.

Migliorate le prestazioni in arresto quando i client sincronizzano caselle di posta di grandi dimensioni.

Aggiunta la possibilità di definire un nome di visualizzazione personalizzato per le cassette postali e le cartelle pubbliche.

Migliorate le prestazioni in arresto.

I client ActiveSync ora possono inviare alle liste di distribuzione personali nelle cartelle dei contatti.

Modificato il layout della finestra di dialogo delle impostazioni del client nell'interfaccia grafica per ricavare spazio per le nuove impostazioni.

Altro

(23.0.2) Filtro contenuti: è possibile utilizzare $LIST_ATTACHMENTS_REMOVED$ nell'azione della regola (ad esempio, "invia nota", "aggiungi avviso...")

Modificate nell'interfaccia grafica di MDaemon le autorizzazioni predefinite quando si aggiunge una nuova voce ACL a Lookup e Read.

Aggiunta nell'interfaccia grafica di MDaemon un messaggio di avviso a comparsa che viene visualizzato quando si tenta di impostare le porte di Webmail, Remote Administration o Server BOSH XMPP con valori in conflitto.

XMLAPI: aggiunta l'operazione Editor che si può utilizzare per modificare alcuni file INI di MDaemon

Modificati alcuni plug-in per consentire l'esecuzione di versioni più recenti, in modo che i clienti possano testare eventuali versioni di hotfix/patch.

LetsEncrypt: script aggiornato per il controllo degli ordini che sono pronti o validi.

Note di rilascio per il server MDaemon

Per un elenco completo delle funzionalità aggiunte, delle modifiche e delle correzioni incluse in MDaemon 23.0.2, vedere le Note di rilascio di MDaemon.

 

Novità in MDaemon Private Cloud 10.0.2

MDaemon Private Cloud 10.0.2 include MDaemon 22.0.5 e MDaemon Connector 7.0.7.

Considerazioni speciali

La Protezione attacchi è stata ripristinata. Rivedere le impostazioni di Protezione attacchi, poiché potrebbero essere state ripristinate ai valori predefiniti.

Per un elenco di tutte le modifiche apportate a MDaemon, consultare le Note di rilascio di MDaemon 22.0.5.

 

Novità di MDaemon Private Cloud 10.0.1

MDaemon Private Cloud 10.0.1 include MDaemon 22.0.4 e MDaemon Connector 7.0.7.

Informazioni Speciali

Cyren Anti-Virus è stato sostituito da IKARUS Anti-Virus. Cyren di recente ha annunciato i suoi piani di interrompere le proprie attività con poco preavviso. Per questo motivo abbiamo dovuto cercare un nuovo partner anti-virus. A seguito di un’attenta valutazione, IKARUS si è distinto per l’eccellente velocità e tasso di rilevamento. IKARUS Anti-Virus aggiorna automaticamente le sue definizioni ogni 10 minuti.  Scanning with IKARUS is disabled if your AntiVirus license is expired.

La Protezione dagli attacchi di Cyren è stata rimossa. Cyren di recente ha annunciato i suoi piani di interrompere le proprie attività con poco preavviso. Stiamo attivamente facendo ricerche e considerando tecnologie antispam utilizzabili come aggiunte adatte ai meccanismi antispam già esistenti nei nostri prodotti software.

Per un elenco di tutte le modifiche apportate a MDaemon, vedere le Note di rilascio di MDaemon 22.0.4.

 

Novità di MDaemon Private Cloud 10.0.0

MDaemon Private Cloud 9.5 comprende MDaemon 22.0.3 con MDaemon Connector 7.0.7.

Per un elenco di tutte le modifiche apportate a MDaemon, vedere le Note di rilascio di MDaemon 22.0.3.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, vedere le Note di rilascio di MDaemon Connector 7.0.7.

 

Novità della versione 22.0 di MDaemon

Modifiche e nuove funzioni

Webmail

Tema Pro

Durante la visualizzazione di un messaggio, è possibile posizionare il mouse sul nome del mittente per visualizzare una finestra a comparsa con le opzioni per aggiungere il mittente ai Contatti e alle cartelle dei mittenti consentiti o bloccati.

Le viste Componi, Messaggio, Evento, Contatto, Attività e Nota ora si possono aprire in una nuova finestra.

Ora è possibile aprire il messaggio non letto successivo dal riquadro di anteprima dei messaggi e dalla vista dei messaggi.

Aggiunti i frammenti di messaggio all'elenco dei messaggi in modalità multilinea.

Ora è possibile rendere disponibile un'opzione Modifica nomi alias visualizzati per gli utenti del tema Pro. Si trova in Impostazioni » Componi. L'opzione consente agli utenti di modificare il nome alias visualizzato associato al proprio account. Utilizzare "Consenti agli utenti di modificare i nomi alias visualizzati" nelle impostazioni Webmail per consentire questa azione. Nota: L'opzione è disponibile solo nell'interfaccia Web di MDaemon Remote Administration (MDRA).

Le opzioni e i collegamenti che prima facevano riferimento a "lista bianca" o "lista nera" dei mittenti, ora fanno riferimento alle liste "consentiti" o "bloccati" dei mittenti. Inoltre, le cartelle Lista bianca e Lista nera ora sono denominate "Mittenti consentiti" e "Mittenti bloccati".

L'elenco dei messaggi può essere ordinato in base alla colonna Flag.

Nell'elenco Attività, le attività in ritardo ora sono evidenziate in rosso.

Aggiornato il client XMPP alla versione 4.4.0.

Altro

Quando sono richieste password complesse, ora è disponibile un elenco di requisiti per le password che viene visualizzato in verde e spuntato non appena l'utente soddisfa i requisiti. Aggiunti inoltre nuovi messaggi di errore più descrittivi per quanto riguarda l'errore di password non valida al momento dell'invio.

Le opzioni di composizione ora comprendono le opzioni per la selezione dell'indirizzo "Da:" predefinito che verrà utilizzato quando si compone, si risponde o si inoltra un messaggio.

È stata aggiunta l'impostazione "1 minuto" all'opzione Tempo di aggiornamento della lista, disponibile nella pagina Opzioni » Personalizza".

Aggiunto il supporto per i CSRFTokens nella pagina di accesso di Webmail. Il supporto si attiva quando si abilita l'opzione "Usa i token Cross-Site-Request-Forgery" nella pagina Impostazioni Webmail » Server Web. Se si utilizzano modelli personalizzati per Webmail, aggiungere un input nascosto al modulo di accesso come segue: <input type="hidden" name="LOGINTOKEN" value=<$LOGINTOKEN$> />

Calendario pubblico: modificata la visualizzazione dell'elenco in modo che inizi dal giorno corrente e mostri i 30 giorni successivi.

Aggiunta la conversione automatica degli URL in collegamenti ipertestuali nella visualizzazione dei messaggi.

I nomi delle cartelle predefinite (Bozze, Posta inviata, ecc.) sono tradotti nella lingua dell'utente di Webmail, indipendentemente dalla lingua di MDaemon installata (in precedenza accadeva solo per MDaemon in inglese).

Ora è disponibile un'opzione per inviare i codici di verifica dell'Autenticazione a due fattori a un indirizzo e-mail secondario.

Temi LookOut e WorldClient: modificato il comportamento di visualizzazione di tutte le categorie dell'elenco in modo che corrispondano.

Le cartelle Mittenti consentiti e Mittenti bloccati ora hanno icone diverse, a indicare che si tratta di cartelle speciali.

Remote Administration (MDRA)

Aggiunta una pagina IP eccezioni autenticazione a due fattori MDRA, disponibile nel menu Principale. Gli utenti possono quindi accedere a Remote Admin o Webmail senza richiedere la 2FA quando si connettono da uno degli indirizzi IP specificati.

La nuova opzione "Consenti agli utenti di modificare i nomi alias visualizzati è ora disponibile nelle Impostazioni Webmail di MDRA. Attivare questa opzione per consentire agli utenti di modificare il nome alias visualizzato associato al proprio account. Per modificare il nome alias, gli utenti possono utilizzare l'opzione Modifica nomi alias visualizzati, disponibile nel tema Pro.

Modificato autocomplete="off" in autocomplete="new-password" nei campo per le password per impedire a Firefox di compilare automaticamente le password fuori dalla pagina di accesso.

Aggiunto l'editor dei messaggi di notifica alla pagina Notifiche del filtro dei contenuti.

Aggiunto il supporto per i CSRFTokens nella pagina di accesso. Il supporto si attiva quando si abilita l'opzione "Usa i token Cross-Site-Request-Forgery" nella schermata Impostazioni Remote Administration in MDRA.

Le eventuali Code personalizzate remote o locali create si possono gestire nella sezione Messaggi e code in MDRA.

Sicurezza

MDaemon ora supporta TLS 1.3 sulle versioni più recenti di Windows. In Windows Server 2022 e Windows 11 TLS 1.3 è abilitato per impostazione predefinita. Le versioni di Windows 10 2004 (OS Build 19041) e successive dispongono di un supporto TLS 1.3 sperimentale che si può abilitare per le connessioni in entrata impostando quanto segue nel Registro di sistema:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.3\Server

DisabledByDefault (DWORD) = 0

Enabled (DWORD) = 1

MDaemon registra la suite di cifratura (ad esempio, TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384) utilizzata dalle connessioni SSL/TLS.

Aggiunta un'opzione Password per la richiesta di inserimento di un carattere speciale nelle password complesse. La funzionalità è attivata per impostazione predefinita per le nuove installazioni, ma disattivata per impostazione predefinita per le installazioni già esistenti.

Scanner AV per le cassette postali: quando viene rilevato un messaggio infetto durante la scansione della cassetta postale, il contatore di file infetti di MDaemon viene incrementato.

AntiVirus: aggiornato ClamAV alla versione 0.104.3

ActiveSync

Migliorate le prestazioni di FolderSync.

La finestra di dialogo di monitoraggio delle connessioni di ActiveSync ora dispone di una nuova opzione nel menu contestuale che consente di terminare una sessione e bloccare un client.

Aggiunta un'opzione alla finestra di dialogo Impostazioni client per consentire a Outlook di inviare e-mail utilizzando un alias. Se l'intestazione "Reply-To" è impostata su un alias valido per l'account mittente, il messaggio sarà inviato con tale alias.

Aggiunto il supporto per il comando Trova di EAS 16.1. Rimossa la restrizione del protocollo che impediva a iOS di utilizzare EAS 16.1

Altro

Filtro contenuti: aggiunto il supporto per le macro $CONTACT...$ nell'azione "Aggiungi una firma aziendale". Queste macro si possono utilizzare per personalizzare la firma con le informazioni del contatto del mittente nella rispettiva cartella dei contatti pubblici. Vedere: Macro firme per un elenco completo delle macro supportate.

Filtro contenuti: aggiunta un'azione per l'estrazione di allegati e l'aggiunta di collegamenti ad allegati nel messaggio.

Le e-mail di riepilogo per coda in sospeso, di quarantena e scartati ora possono contenere i collegamenti per rilasciare, riaccodare o eliminare ciascun messaggio. Questa nuova opzione "Includi il collegamento dell'azione" è abilitata per impostazione predefinita. Nota: L'URL di Remote Administration deve essere impostato per generare i collegamenti.

LetsEncrypt: aggiornato lo script per consentirne il funzionamento con PS 7.

Aggiunta un'opzione Richiamo messaggio del Recapito differito per sostituire l'intestazione "Date:" con la data e l'ora correnti al momento del rilascio del messaggio dalla Coda differita. Questa opzione è disabilitata per impostazione predefinita.

MDaemon Connector è stato aggiornato alla versione 7.0.7.

XMLAPI: aggiunto il supporto per la pianificazione dell'inoltro.

Note di rilascio per il server MDaemon

Per un elenco completo delle funzionalità aggiunte, delle modifiche e delle correzioni incluse in MDaemon 22.0, vedere le Note di rilascio di MDaemon.

 

Novità di MDaemon Private Cloud 9.5.0

MDaemon Private Cloud 9.5 comprende MDaemon 21.5.2 con MDaemon Connector 7.0.6.

Per un elenco di tutte le modifiche apportate a MDaemon, vedere le Note di rilascio di MDaemon 21.5.2.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, vedere le Note di rilascio di MDaemon Connector 7.0.6.

 

Novità della versione 21.5 di MDaemon

Nuove funzioni principali

Password di applicazione

Le password di applicazione sono password molto sicure, generate in modo casuale, da utilizzare nei client e nelle applicazioni di posta elettronica, per contribuire a rendere più sicure le applicazioni di posta elettronica che non possono essere protette da autenticazione a due fattori (2FA). La 2FA è un metodo sicuro che gli utenti possono utilizzare per accedere a Webmail o a MDaemon Remote Administration (MDRA), ma un'applicazione di posta elettronica non può utilizzarla, poiché deve essere in grado di accedere alla posta elettronica in background senza che l'utente debba inserire un codice dall'applicazione di autenticazione. Le funzionalità delle password di applicazione consente di creare password solide e sicure da utilizzare nelle applicazioni, mantenendo la password dell'account protetta da 2FA. Le password di applicazione si possono utilizzare solo nelle applicazioni di posta elettronica, non è possibile utilizzarle per accedere a Webmail o MDRA. Ne consegue che, anche se una password di applicazione venisse in qualche modo compromessa, l'utente non autorizzato non sarebbe comunque in grado di accedere all'account dell'utente legittimo e modificare la password o altre impostazioni, mentre l'utente legittimo sarà comunque in grado di accedere all'account con la password dell'account e la 2FA per eliminare la password dell'applicazione compromessa e crearne una nuova, se necessario.

Requisiti e raccomandazioni per la password di applicazione

Per creare le password di applicazione, è necessario che la 2FA sia attivata per l'account (anche se si può eliminare questo requisito se necessario).

Le password di applicazione si possono utilizzare solo nelle applicazioni di posta elettronica, non è possibile utilizzarle per accedere a Webmail o MDRA.

Ogni password di applicazione viene visualizzata solo una volta, al momento della creazione. Non sarà possibile recuperarla in un secondo momento, quindi gli utenti devono essere pronti a immettere la password nella propria applicazione quando questa viene creata.

Gli utenti devono utilizzare una password di applicazione diversa per ogni applicazione di posta elettronica e devono revocare (eliminare) la password ogni volta che smettono di utilizzare un'applicazione o quando il dispositivo viene smarrito o rubato.

Per ogni password di applicazione viene specificato il momento della creazione, quando è stata utilizzata per l'ultima volta e l'indirizzo IP da cui è stato effettuato l'ultimo accesso all'e-mail dell'account. Se un utente rileva qualcosa di sospetto nei dati relativi all'ultimo utilizzo o all'ultimo IP, deve revocare la password e crearne una nuova per la propria applicazione.

Quando si cambia la password di un account, tutte le password di applicazione vengono eliminate automaticamente: l'utente non può continuare a usare le password di applicazione precedenti.

Richiesta di password di applicazione per SMTP, IMAP, ActiveSync e altro

Nella pagina di impostazioni di Account Editor è disponibile un'opzione per gli account: "Richiedi la password di applicazione per l'accesso a SMTP, IMAP, ActiveSync, ecc.".

La richiesta di password di applicazione può aiutare a proteggere le password degli account da attacchi a dizionario e a forza bruta via SMTP, IMAP, ecc. La sicurezza è garantita dal fatto che, ove mai con un attacco di questo tipo si riuscisse a indovinare la password reale di un account, questa non funzionerebbe senza che l'aggressore possa accorgersene, perché MDaemon accetta solo una password di applicazione corretta. Inoltre, se gli account in MDaemon utilizzano l'autenticazione con Active Directory e si è configurato Active Directory in modo da bloccare un account dopo un certo numero di tentativi non riusciti, questa opzione può aiutare a prevenire il blocco degli account, poiché MDaemon verifica solo le password di applicazione e non tenta l'autenticazione con Active Directory.

Altri miglioramenti e nuove funzionalità

Tema Pro

Il tema Mobile ora è denominato Pro. È stato ampliato e migliorato per essere reattivo e adattabile all'uso su tipi di dispositivi e dimensioni dello schermo diversi, senza sacrificare le funzionalità.

Sono stati aggiunti i token Cross-Site-Request-Forgery per garantire transazioni più sicure. La funzionalità è disabilitata per impostazione predefinita. Per abilitarla da MDRA, passare a Principale | Impostazioni Webmail | Server Web e selezionare "Usa token Cross-Site-Request-Forgery".

Aggiunta un'opzione in Impostazioni | Personalizza per l'attivazione della modalità scura e la visualizzazione del tema Pro con uno sfondo scuro.

Aggiunto un collegamento a "Traccia il mio pacco" nei messaggi aperti.

I numeri di tracciamento dei vettori che vengono controllati per impostazione predefinita sono: USPS, UPS, OnTrac, FedEx e DHL.

Il file di configurazione predefinito è memorizzato in: \MDaemon\WorldClient\package_tracking.json

Gli amministratori possono aggiungere altri vettori creando il file: \MDaemon\WorldClient\package_tracking.custom.json, con lo stesso formato del file package_tracking.json predefinito. Sono richiesti almeno un nome del servizio, un URL di tracciamento e un'espressione regolare valida. Includere i nomi dei servizi che potrebbero essere riportati in un messaggio per ridurre le probabilità di false corrispondenze positive.

Aggiunta la finestra di dialogo Layout elenco messaggi al browser ridotto. Viene visualizzata solo l'impostazione Densità elenco messaggi.

Aggiunto un misuratore della complessità della password.

Aggiunta la funzione di presentazione delle immagini per la vista Messaggio.

Aggiunta di una visualizzazione a schede per l'elenco Contatti.

Spostato il pulsante "Nuova voce" dalla barra degli strumenti allo spazio sopra l'elenco delle cartelle in considerazione delle dimensioni del desktop.

Aggiunta un'icona + (segno più) accanto a "Personale" per creare un nuovo calendario nella vista Calendario.

Aggiunta una descrizione comandi dell'evento con le opzioni Modifica e l'opzione Invia un'e-mail a un partecipante.

La barra di ricerca è sempre visibile per finestre del browser di larghezza pari o superiore a 1200 pixel.

Aggiunta una finestra di dialogo per consentire agli utenti di rimuovere dalla Lista bloccati un contatto aggiunto alla Lista consentiti e viceversa.

Aggiunto un messaggio che viene visualizzato quando si verifica un errore nella creazione o nella ridenominazione di una cartella.

Aggiunto il supporto per le note HTML in Eventi, Contatti, Attività e Note.

Sostituito l'attuale editor HTML (CKEditor) con Jodit.

Modificata la visualizzazione dell'intestazione di base in modo da includere l'indirizzo e-mail riportato nel campo Da.

Aggiunto il registratore vocale.

Altri miglioramenti di Webmail

Aggiunto un collegamento Annulla iscrizione accanto all'indirizzo riportato in Da quando l'intestazione List-Unsubscribe è presente in un messaggio. Questa funzionalità si può disattivare in Webmail in Impostazioni | Personalizza.

Aggiunta la possibilità di importare le e-mail nell'elenco messaggi corrente.

Aggiornata l'integrazione Dropbox in modo che utilizzi il refresh_token fornito da Dropbox per la riconnessione degli utenti senza interazioni con la finestra di dialogo OAuth. Quando l'access_token scade, Webmail cercherà di utilizzare il refresh_token per ottenere un nuovo access_token. Le impostazioni non più necessarie sono state rimosse dalla pagina App Cloud. L'amministratore NON deve apportare alcuna modifica all'app Dropbox su Dropbox.com.

Le richieste di Ricerca tutto/Sottocartelle non prevedono più la ricerca nelle cartelle non sottoscritte quando queste sono nascoste.

Aggiunta una casella di controllo "Salta ricerca" per escludere cartelle specifiche dalle richieste Ricerca tutto/Sottocartelle.

Aggiunta un'impostazione in Remote Admin che consente di nascondere la casella di controllo Ricordati di me dell'Autenticazione a due fattori.

Aggiunto un effetto di sfocatura per lo sfondo quando la sessione utente è scaduta.

Aggiunta una funzione Cc e Ccn automatica in Impostazioni | Componi.

Aggiunta un'opzione in: WorldClient\Domains.ini [Default:Settings] PreventComposeWithAlias per impedire la composizione di messaggi con un alias. L'impostazione è disattivata per impostazione predefinita.

Tema Lite: aggiunta la funzione di salvataggio automatico delle bozze di messaggio alla vista Componi.

Aggiunta un'opzione nella vista Opzioni | Cartelle per consentire agli utenti di saltare le cartelle dei contatti nelle ricerche con compilazione automatica. Aggiunta l'opzione anche nel menu che si visualizza con il pulsante destro del mouse.

Aggiunta una voce di registro di Webmail per lo User-Agent quando un utente effettua l'accesso.

Aggiunta una notifica nella vista Componi che viene emessa quando un destinatario locale ha il risponditore automatico attivato.

Tema WorldClient: aggiunta l'icona di una graffetta ai riquadri degli eventi con allegati.

Le dimensioni massime degli allegati è impostata a 25 MB per le nuove installazioni.

L'azione della cartella "Elimina tutto" è stata modificata in "Svuota cartella"

Tema WorldClient: aggiunti i pulsanti "Modifica password" e "Modifica e-mail di ripristino" alla pagina Sicurezza

Remote Administration (MDRA)

Aggiunta la possibilità di trascinare le regole di filtraggio dei contenuti. I pulsanti per copia, modifica ed eliminazione ora sono presenti in ogni regola.

Sono stati aggiunti i token Cross-Site-Request-Forgery per garantire transazioni più sicure. Per impostazione predefinita questa funzionalità è attivata. Per disattivarla passare a: Principale | Impostazioni Remote Admin | Impostazioni e deselezionare "Usa token Cross-Site-Request-Forgery".

Aggiunta un misuratore della complessità della password ad alcuni dei campi per le password.

Aggiunta l'opzione: "Attiva Ricordati di me per l'Autenticazione a due fattori" a Impostazioni | Domain Manager | Modifica | Impostazioni Webmail e Principale | Impostazioni Webmail | Impostazioni.

Aggiunti i rapporti IP bloccati e IP rifiutati per il vaglio dinamico.

Aggiunte le viste Gruppi e Tipi client in ActiveSync.

Aggiornate le pagine Diagnostica e Regolazione di ActiveSync.

Aggiunti un grafico e una tabella sull'utilizzo del browser in base al sistema operativo in Rapporti | Traffico | Statistiche di accesso a Webmail.

Aggiunti i pulsanti per aprire una finestra a comparsa Sfoglia utenti e Sfoglia gruppi, per l'aggiunta alle liste di distribuzione: Principale | Liste di distribuzione | Modifica | Nuova. Solo gli amministratori di dominio o globali possono accedere ai pulsanti.

Aggiunte le opzioni Cancellazione solo account in Principale | Account personale | Client ActiveSync e in ActiveSync | Gestione client.

È stata aggiunta la registrazione delle modifiche. Registrerà ogni modifica apportata mediante Remote Administration.

Aggiornata la funzione Richiamo messaggio per farla corrispondere all'interfaccia grafica di MDaemon.

Aggiunta l'opzione "Estrai allegati da winmail.dat" a Sicurezza | Filtro contenuti | Compressione.

Aggiunta la lingua slovena a MDaemon Remote Administration.

Altri miglioramenti di MDaemon

Aggiunto il supporto di pipelining dei comandi SMTP (RFC 2920). MDaemon invierà i comandi MAIL, RCPT e DATA in batch invece che singolarmente, migliorando così le prestazioni sui collegamenti di rete a latenza elevata. Il pipelining SMTP viene sempre utilizzato per le connessioni in entrata. La funzionalità abilitata per impostazione predefinita per le connessioni in uscita, ma si può disabilitare in Impostazioni | Impostazioni server | Server e recapito | Server.

Aggiunto il supporto per SMTP CHUNKING (RFC 3030). CHUNKING consente di trasferire messaggi non-line-oriented. La funzionalità è attivata per impostazione predefinita per le connessioni in entrata, ma disattivata per quelle in uscita. Gli avanzamenti riga semplici nei messaggi ricevuti vengono convertiti in avanzamenti riga con ritorno a capo per impostazione predefinita. Queste impostazioni predefinite si possono modificare impostando [Special] SMTPChunkingInbound=Yes/No, SMTPChunkingOutbound=Yes/No e SMTPChunkingAllowBareLF=Yes/No in \MDaemon\App\MDaemon.ini.

Filtro contenuti: aggiornato l'elenco di allegati con restrizioni predefinito.

Filtro contenuti: aggiunta l'azione della regola per aggiungere gli allegati al messaggio.

Le voci di avvio/arresto del server ActiveSync vengono riportate nel Registro di sistema di MDaemon.

Clustering: aggiunto il supporto per la sincronizzazione dei promemoria dai nodi secondari.

Vaglio dinamico: aggiunta l'opzione Registra posizioni utilizzando i codici ISO-3166 per registrare i codici invece dei nomi.

XMLAPI: aggiunto il supporto per l'impostazione AlwaysSendMeetingUpdates di ActiveSync.

XMLAPI: aggiunto il supporto per la creazione del file Semaphore.

XMLAPI: aggiunto il supporto per la segnalazione/modifica delle impostazioni da Impostazione/Impostazioni server/Registrazione.

MDaemon Instant Messenger: la funzione di chat di gruppo è stata migliorata con l'aggiunta della possibilità di selezionare più amici di chat per la chat di gruppo. Aggiunta anche un'opzione per accettare in automatico le richieste di chat room.

Screening posizione contiene una nuova opzione che consente di controllare se l'intestazione X-MDOrigin-Country deve essere aggiunta o meno ai messaggi. L'opzione è abilitata per impostazione predefinita.

Ora è disponibile un'impostazione degli account per consentire o meno agli utenti di accedere utilizzando gli alias, selezionabile in: Account | Impostazioni account | Alias | Impostazioni. L'opzione è abilitata per impostazione predefinita.

MDaemon Connector è stato aggiornato alla versione 7.5.0.

Il testo predefinito del messaggio di conferma della consegna (in \MDaemonAppReceipt.dat) è stato modificato in modo da utilizzare la macro $HEADER:X-RCPT-TO$ invece di $RECIPIENT$ per evitare di rivelare l'indirizzo e-mail reale a cui fa riferimento un alias.

Note di rilascio per il server MDaemon

Per un elenco completo delle funzionalità aggiunte, delle modifiche e delle correzioni incluse in MDaemon 21.5, vedere le Note di rilascio di MDaemon.

 

Novità di MDaemon Private Cloud 9.0.0

MDaemon Private Cloud 9.0 comprende MDaemon 21.0.2 con MDaemon Connector 7.0.4.

Per un elenco di tutte le modifiche apportate a MDaemon, vedere le Note di rilascio di MDaemon 21.0.2.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, vedere le Note di rilascio di MDaemon Connector 7.0.4.

 

Novità della versione 21.0 di MDaemon

Nuove funzioni principali

Chat room persistenti

Il server XMPP di MDaemon ora supporta le chat room persistenti, che non devono quindi essere ricreate ogni volta che tutti gli utenti escono dalla chat room. È possibile configurarle in: Impostazioni | Web e servizi IM | XMPP.

Segnalazione di classificazioni di virus/spam errate

Nelle schermate delle code dei messaggi in quarantena, scartati o di Spam Trap dell’interfaccia utente grafica di MDaemon, è stata aggiunta un’opzione al menu di scelta rapida che consente di segnalare i messaggi a MDaemon.com come falsi positivi o falsi negativi. Opzioni simili sono state aggiunte a MDaemon Remote Administration. I messaggi segnalati saranno analizzati e inviati a fornitori terzi per le necessarie azioni correttive.

Interfaccia utente grafica di ActiveSync Migration Client (ASMC)

È stata creata un’interfaccia utente grafica per facilitare l’esecuzione di ASMC (ASMCUI.exe nella cartella \app\ di MDaemon). L'interfaccia consente di archiviare le opzioni e richiamarle quindi in un secondo tempo. ASMC supporta la migrazione di posta, calendari, attività, note e contatti dai server ActiveSync che supportano la versione 14.1 del protocollo. La relativa documentazione è disponibile nella cartella Docs di MDaemon, in: \MDaemon\Docs\ActiveSync Migration Client.html.

Miglioramento del tema Mobile di Webmail

Il tema Mobile per gli utenti di Webmail è stato esteso e migliorato. Vedere il file RelNotes.html disponibile nella cartella \Docs\ di MDaemon per conoscere l’elenco completo delle tante funzionalità che sono state aggiunte.

Miglioramenti del clustering

Sono stati apportati molti miglioramenti al Servizio cluster di MDaemon:

È stato aggiunto un’opzione di instradamento della posta multinodo, quando le code della posta sono condivisi tra nodi del cluster diversi. L'elaborazione e il recapito dei messaggi da parte di più macchine consente di suddividere il lavoro in modo più equilibrato ed evita che i messaggi restino bloccati nelle code di eventuali macchine non attive.

I certificati SSL ora vengono replicati dal nodo primario ai secondari.

Le code sui nodi secondari restano bloccate durante la replica iniziale dei dati, allo scopo di migliorare la reattività durante l’avvio.

La replica viene sospesa non appena viene avviata la chiusura di MDaemon, eliminando così i ritardi nell’arresto dovuti al clustering.

Altri nodi del cluster si possono aggiungere utilizzando i relativi indirizzi IP o nomi DNS.

I percorsi di rete condivisi ora si possono gestire più facilmente dalla nuova schermata Percorsi di rete condivisi.

Nella nuova schermata Diagnostica sono disponibili strumenti di registrazione e diagnostica.

Altre nuove funzionalità e modifiche

Remote Administration (MDRA)

Sono state aggiunte decine di opzioni all'interfaccia di MDaemon Remote Administration. Vedere il file RelNotes.html disponibile nella cartella \Docs\ di MDaemon per un elenco completo delle opzioni aggiunte a MDRA e delle altre modifiche apportate.

Filtro contenuti

È stata aggiunta la possibilità di cercare file soggetti a limitazioni all’interno dei file compressi 7-Zip.

Risposte automatiche

I risponditori automatici ora supportano Unicode (UTF-8), per consentire l’uso di qualsiasi lingua.

Filtri IMAP

Le regole del filtro IMAP ora consentono la ricerca di porzioni di testo nel corpo dei messaggi.

Webmail

Ora è possibile allegare un evento a un nuovo messaggio e-mail facendo clic con il pulsante destro sull’evento e scegliendo l’opzione “Invia" nei temi LookOut e WorldClient e dall’anteprima dell’evento nel tema Mobile.

Tutte le funzionalità di creazione di nuovi account sono state rimosse.

Quando si pubblica un calendario (si condivide un collegamento Accesso pubblico), alcune nuove opzioni consentono di impostare la relativa vista predefinita del calendario (ad esempio, mese/settimana/giorno) e di pubblicare un collegamento Free/Busy al calendario.

Aggiunta l’opzione per ignorare il controllo della persistenza dell’indirizzo IP per ogni singolo utente. In MDRA, modificare l’account di un utente, passare a Servizi Web e selezionare “Ignora controllo persistenza IP per sessioni Webmail”.

Aggiunta la possibilità di eseguire ricerche sul campo Cc nelle ricerche avanzate.

Aggiunta l’opzione Numero massimo di messaggi inviati al giorno alle quote visualizzate.

Interfaccia utente

La finestra Impostazioni | Gestione dispositivi mobili è stata rimossa e sostituita dalla finestra di dialogo Gestione ActiveSync in Impostazioni | ActiveSync.

La schermata Impostazioni client ActiveSync è stata rimossa. Sono disponibili impostazioni di personalizzazione del client nelle schermate Regolazione, Domini, Gruppi, Account e Client.

Nella schermata Tipo client ActiveSync sono disponibili opzioni da menu che consento di inserire i tipi di clienti in lista bianca o lista nera.

Sono state aggiunte le schermate Impostazioni | Indicizzazione dei messaggi che consentono di configurare la manutenzione in tempo reale e notturna degli indici di ricerca utilizzati da Webmail, ActiveSync e Remote Administration.

Alcuni plugin ora condividono una schermata di configurazione Diagnostica comune.

I sistemi di Guida in linea di MDRA e Webmail basati su browser sono stati aggiornati con un nuovo tempa più reattivo, per facilitarne l’uso su diversi tipi di dispositivi.

API XML

L’aspetto del portale di documentazione dell’API XML può essere personalizzato sia in modo globale che per singolo dominio. Per ulteriori informazioni, consultare “Modifiche e note di sviluppo" sul portale della Guida in linea (http[s]://NomeServer[:PortaMDRA]/MdMgmtWS) o il file \MDaemon\Docs\API\XML API\Help_Readme.xml su disco con Internet Explorer. Una directory company.mail di esempio è disponibile in \MDaemon\Docs\API\XML API\Samples\Branding.

Aggiunta l’operazione Alias per semplificare la gestione degli Alias, la risoluzione e la segnalazione degli alias.

Aggiunta l’azione FolderOperation per la ricerca tra i messaggi.

Aggiunto il supporto di Servizio cluster a QueryServiceState e ControlServiceState.

Archiviazione

Quando un messaggio viene scambiato tra account locali, vengono create copie di archivio sia “in entrata" che “in uscita" quando sono attivate entrambe le opzioni “Archivia posta in entrata" e “Archivia posta in uscita".

È stata reimplementata l’opzione di archiviazione dei messaggi di spam, che era stata rimossa nella versione 20.0.

I messaggi di spam rilasciati da Spam Trap vengono archiviati.

Aggiornamento di componenti

MDaemon Connector è stato aggiornato alla versione 7.0.0.

Spam Filter: aggiornato a SpamAssassin 3.4.4 e rimosse le impostazioni obsolete in local.cf.

Scheda AntiVirus ClamAV aggiornato alla versione 0.103.0 e motore di Cyren AV aggiornato alla versione 6.3.0.2.

Server XMPP: backend del database aggiornato alla versione SQLite 3.33.0.

Per un elenco completo delle funzionalità aggiunte, delle modifiche e delle correzioni incluse in MDaemon 21.0, vedere le Note di rilascio di MDaemon.

 

Novità di MDaemon Private Cloud 8.0.0

MDaemon Private Cloud 8.0 comprende MDaemon 20.0.2 con MDaemon Connector 6.5.2.

Per un elenco di tutte le modifiche apportate a MDaemon, vedere le Note di rilascio di MDaemon 20.0.2.

Per un elenco di tutte le modifiche apportate a MDaemon Connector, vedere le Note di rilascio di MDaemon Connector 6.5.2.

 

Novità della versione 20.0 di MDaemon

Servizio cluster di MDaemon

Il nuovo Servizio cluster di MDaemon è progettato per condividere la configurazione tra due o più server MDaemon sulla rete. Questo rende possibile utilizzare hardware o software di bilanciamento del carico per distribuire il carico dei messaggi di posta elettronica su più server MDaemon, aumentando in tal modo la velocità e l'efficienza e riducendo il sovraccarico e la congestione del traffico di rete per ottimizzare le risorse e-mail. Consente inoltre di garantire la ridondanza dei sistemi e-mail in caso di guasti dell'hardware o di errori del software. Vedere: Servizio cluster, per ulteriori informazioni sulla configurazione di un cluster di server MDaemon sulla rete.

Nuove estensioni SMTP

RequireTLS (RFC 8689)

Il lavoro per la funzione RequireTLS in IETF è stato finalmente completato ed è stato anche implementato il relativo supporto. RequireTLS consente di contrassegnare i messaggi che devono essere inviati usando TLS. Se l'invio tramite TLS non è possibile (o se i parametri dello scambio del certificato TLS sono inaccettabili) i messaggi torneranno al mittente invece di essere consegnati in modo non sicuro. RequireTLS è attivato per impostazione predefinita, ma solo i messaggi contrassegnati in modo specifico con una regola creata usando una nuova azione ContentFilter, "Contrassegna messaggi per REQUIRETLS...", o i messaggi inviati a <local-part>+requiretls@domain.tld (ad esempio, arvel+requiretls@mdaemon.com) sono sottoponibili all’elaborazione RequireTLS. Tutti gli altri messaggi vengono trattati come se il servizio fosse disattivato. Inoltre vi sono diversi requisiti da soddisfare perché un messaggio possa essere inviato usando RequireTLS. In mancanza di alcuni di essi i messaggi non saranno inviati e torneranno al mittente invece di essere inviati in modo non sicuro. Per ulteriori informazioni su questi requisiti e su come configurare RequireTLS, vedere: Estensioni SMTP. Per una descrizione completa di RequireTLS, vedere: RFC 8689: Opzione SMTP Richiedi TLS.

SMTP MTA-STS (RFC 8461) - Strict Transport Security

Il lavoro per MTA-STS nell'IETF è terminato ed è stato anche implementato il relativo supporto. SMTP MTA Strict Transport Security (MTA-STS) è un meccanismo che consente ai fornitori di servizi di posta (SP) di dichiarare la propria idoneità a ricevere connessioni SMTP protette con Transport Layer Security (TLS) e di specificare se i server SMTP di invio si rifiuterebbero di recapitare posta a host MX che non offrono TLS con un certificato di server affidabile. Il supporto di MTA-STS è attivato per impostazione predefinita. Vedere: Estensioni SMTP per ulteriori informazioni su come configurare questo supporto mentre la descrizione completa per MTA-STA è in RFC 8461: SMTP MTA Strict Transport Security (MTA-STS).

Report TLS SMTP (RFC 8460)

I report TLS consentono ai domini di che utilizzano MTA-STS di ricevere notifiche relative agli eventuali errori di recupero delle policy MTA-STS o di negoziazione di un canale sicuro che utilizzi STARTTLS. Quando i report sono abilitati, MDaemon invia un report giornaliero a ciascun dominio abilitato per STS a cui ha inviato (o tentato di inviare) posta durante la giornata. Sono disponibili diverse opzioni per configurare le informazioni che saranno contenute dai report. I report TLS sono disabilitati per impostazione predefinita e illustrati in RFC 8460: Report TLS SMTP.

Crittografia di MDPGP a livello di azienda/dominio con una chiave singola

MDPGP supporta ora la crittografia dei messaggi tra domini con l'uso di una chiave singola per tutti gli utenti. Ad esempio, supponiamo che "Dominio A" e "Dominio B" desiderino crittografare tutti i messaggi e-mail scambiati reciprocamente, ma non desiderino configurare e controllare singole chiavi di crittografia per ogni account utente nel dominio. Questo può essere ottenuto nel modo seguente:

“Dominio A” e “Dominio B” si scambiano reciprocamente una chiave di crittografia pubblica nel modo desiderato. Ad esempio, possono inviarsi reciprocamente le chiavi via e-mail facendo clic con il pulsante destro del mouse su una chiave pubblica esistente nell’interfaccia utente MDPGP e selezionando “Esporta chiave &e-mail”. Se desiderano creare nuove chiavi dedicate a questo scopo possono utilizzare il pulsante “Crea le chiavi per un utente specifico” e scegliere la voce “_Domain Key (domain.tld)_ <anybody@domain.tld>” inserita per questo scopo specifico (anche se qualsiasi chiave funzionerà). Una volta che ciascun lato abbia ricevuto la chiave dell’altro, dovranno fare clic sul pulsante “Importa chiave del dominio” nell’interfaccia utente di MDPGP e specificare il nome del dominio sul quale tutti i messaggi e-mail saranno crittografati usando la chiave fornita. Il sistema non crea una chiave nell’elenco a discesa per ognuno dei domini. È possibile utilizzare la chiave fornita per tutti i domini oppure è possibile creare autonomamente chiavi specifiche del dominio se si desidera.

Se uno dei due lati ha una chiave pubblica che desidera utilizzare ed è già nel keyring, potrà fare clic con il pulsante destro del mouse nell’interfaccia utente di MDPGP e selezionare “Imposta come chiave del dominio”. In ogni caso, non utilizzare una chiave per la quale si dispone anche della chiave privata corrispondente. Se la si utilizza, MDPGP crittograferà il messaggio e vedrà subito che la chiave di decrittografia è nota e quindi decrittograferà immediatamente lo stesso messaggio.

A questo punto MDPGP creerà una regola del filtro contenuti denominata “Crittografa tutta la posta inviata a <dominio>” che chiamerà l’operazione di crittografia su ogni messaggio e-mail inviato a tale dominio. Usare il filtro contenuti significa che è possibile controllare questo processo attivando o disattivando la regola del filtro contenuti. È anche possibile modificare la regola per ottimizzare i criteri che si desidera utilizzare prima che i messaggi vengano crittografati (ad esempio, si potrebbe voler fare questa stessa cosa ma per due domini o solo per specifici destinatari all’interno del dominio). Il filtro contenuti offre la flessibilità necessaria per questo tipo di operazioni.

Crittografia della posta in uscita in base a IP ricevente

MDPGP ha una nuova casella di controllo e un nuovo pulsante Impostazioni che consentirà di associare indirizzi IP a specifiche chiavi di crittografia. Qualsiasi sessione SMTP in uscita per la consegna di un messaggio a uno di questi indirizzi IP dovrà prima crittografare il messaggio usando la chiave associata, immediatamente prima della trasmissione. Se il messaggio è già crittografato in base a una chiave diversa, non verrà eseguita alcuna operazione. Questo è utile ad esempio in situazioni in cui si desidera assicurarsi che tutti messaggi inviati a specifici partner, fornitori, consociate ecc., siano sempre crittografati.

Macro per i messaggi delle liste di distribuzione

La schermata Mailing List Editor » Instradamento offre delle nuove opzioni che consentono l’uso delle macro all’interno del corpo del messaggio dei post delle liste. Questo consente ad esempio di personalizzare ciascun messaggio della lista. Le macro erano da tempo supportate nelle intestazioni e pie' di pagina delle liste di distribuzione ma mai nel corpo del messaggio fino a ora. Poiché le macro sono correlate a singoli membri della lista, questa opzione è compatibile solo con le liste configurate per “Consegna singolarmente posta lista a ciascun membro“. Inoltre, a scopi di sicurezza è possibile impostare questa opzione per richiedere di specificare la password della lista per poter utilizzare le macro nel corpo del messaggio. Se si sceglie di non richiedere la password, qualsiasi membro della lista con l'autorizzazione per pubblicare sulla lista potrà utilizzarle. Vedere la schermata Instradamento lista di distribuzione per ulteriori informazioni e per l’elenco di macro che è possibile utilizzare.

Sistema di rilevamento dei tentativi di hijack migliorato

Per il rilevamento dei tentativi di hijack sono disponibili nuove opzioni per evitare che, mediante il furto della relativa password gli account vengano utilizzati per diffondere spam. Una caratteristica comune dei messaggi di spam è che vengono spesso inviati a un elevato numero di destinatari non validi, perché lo spammer tenta di inviarli a vecchi indirizzi e-mail oppure tenta di indovinare nuovi indirizzi. Per questo motivo, se un account MDaemon inizia a inviare messaggi a un numero elevato di account non validi in un breve periodo di tempo, questa è una buona indicazione che l'account è stato sottoposto a hijack e viene utilizzato per l'invio di spam. Per evitarlo, MDaemon può ora tenere traccia di quante volte un utente autenticato tenta di inviare una e-mail a un destinatario non valido. Se si verificano troppi di questi errori in un intervallo di tempo troppo breve, si può fare in modo che MDaemon blocchi l'account (il postmaster riceverà una e-mail di avviso e potrà rispondere per riattivare l'account). Questo può essere d'aiuto per bloccare automaticamente un account sottoposto a hijack, prima che faccia troppi danni. Nota: Come parte dei miglioramenti di questa funzione, i comandi di modifica delle intestazioni From sono stati spostati in una pagina Scansione intestazione From apposita per fare spazio ai nuovi comandi relativi al rilevamento di hijack.

Coda messaggi differiti e richiamo messaggi migliorato

Per migliorare l’efficienza del sistema di richiamo messaggi e dell’intestazione Deferred-Delivery, MDaemon ha ora una coda dedicata ai messaggi differiti. In precedenza, la coda In ingresso poteva essere bloccata da messaggi differiti che potevano rallentare la consegna della posta non differita. La nuova coda dei messaggi differiti consente di risolvere questo problema. I messaggi nella coda Differiti vengono inseriti lì dal sistema e hanno la data per la quale sono impostati per lasciare la coda codificata nel nome file. MDaemon controlla la coda una volta al minuto e quando è il momento che i messaggi lascino la coda, vengono spostati nella coda In ingresso e sono soggetti alle normali operazioni di elaborazione/recapito dei messaggi.

Inoltre, MDaemon ora traccia gli ID dei messaggi delle e-mail più recenti inviate da ciascun utente locale autenticato, il che significa che gli utenti possono richiamare l’ultimo messaggio inviato (ma solo l’ultimo) semplicemente inserendo RECALL (da solo) come oggetto in un messaggio inviato all’account mdaemon@system. Non è necessario cercare e incollare l’ID del messaggio che si desidera richiamare quando si tratta dell’ultimo messaggio inviato. Invece il richiamo di qualsiasi altro messaggio richiede ancora di includere l’ID del messaggio nel testo dell’oggetto o di allegare il messaggio originale dalla cartella INVIATI dell’utente alla richiesta di richiamo.

Oltre a ricordare i messaggi e-mail più recenti inviati da ciascun utente autenticato, MDaemon ricorda anche la posizione e gli ID dei messaggi degli ultimi 1000 messaggi e-mail inviati da tutti gli utenti autenticati. Questo ha reso possibile richiamare i messaggi anche dalle caselle postali degli utenti dopo che sono stati recapitati. Quindi i messaggi spariranno dai client di posta degli utenti e dai telefoni se vengono richiamati. Nota: questo naturalmente è possibile solo per i messaggi inviati ad altri utenti locali; una volta che MDaemon ha consegnato un messaggio a un altro server, il messaggio non sarà più sotto il controllo di MDaemon e non potrà pertanto essere richiamato.

Registro degli errori di autenticazione

È disponibile un nuovo file di registro degli errori di autenticazione che contiene una singola riga con i dettagli di ogni tentativo di accesso SMTP, IMAP e POP non riuscito. Le informazioni includono il protocollo utilizzato, l’ID sessione in modo che sia possibile cercare in altri registri, l’indirizzo IP dell’utente causa dell’errore, il valore di accesso raw che ha tentato di utilizzare (a volte si tratta di un alias) e l’account che corrisponde al tentativo di accesso (o “nessuno” se non esiste un account corrispondente).

Autenticazione durante l’inoltro o l’instradamento di e-mail

Sono disponibili diverse opzioni di inoltro in MDaemon nelle quali è ora possibile aggiungere credenziali di autenticazione. Questo significa che diversi file nella cartella \APP\ (ad es. forward.dat, gateways.dat, MDaemon.ini e tutti i file .grp delle liste di distribuzione) hanno ora la possibilità di contenere dati di accesso e password offuscati in uno stato di crittografia molto debole. Come sempre consigliato, utilizzare gli strumenti del sistema operativo ed eventuali altre misure per assicurare il computer e la struttura di directory di MDaemon contro l'accesso non autorizzato. Opzioni per le credenziali di autenticazione sono state aggiunte a: Posta sconosciuta, Instradamento lista di distribuzione, Gateway Editor » Inoltro, Gateway Editor » Annullamento dell'accodamento e Account Editor » Inoltro.

Autenticazione host

Autenticazione host è una nuova schermata in cui è possibile configurare i valori relativi a porta, accesso e password per qualsiasi host. Quando MDaemon invia posta SMTP all'host verranno utilizzate le credenziali associate specificate in questa posizione. Si noti che queste credenziali sono un'alternativa e sono utilizzate solo quando altre credenziali più specifiche dell'attività non sono disponibili. Ad esempio, se si configura Accesso/Password AUTH usando le nuove opzioni Account Editor » Inoltro o Gateway Manager » Annullamento dell'accodamento verranno utilizzate le relative credenziali, andando a sovrascrivere quanto configurato in questa posizione. Questa funzione è utilizzabile solo con i nomi degli host e non con gli indirizzi IP.

Code personalizzate e instradamento dei messaggi migliorati

È ora possibile specificare host, dati di accesso, password, SMTP return-path e porta per qualsiasi coda remota. Se specificate, tutti i messaggi della coda sono consegnati usando queste nuove impostazioni. Tuttavia in base alla progettazione resta ancora possibile per i singoli messaggi nella coda avere i propri dati di recapito unici, che avranno priorità su queste nuove impostazioni. Inoltre è ora possibile impostare il numero di code remote desiderato, filtrare la posta usando il filtro contenuti in base ai criteri desiderati, assegnare a ciascuna coda una propria pianificazione di consegna e un instradamento completamente diverso in base alle specifiche necessità.

Condivisione dominio migliorata

Per qualche tempo la Condivisione dominio ha eseguito ricerche sui valori dei mittenti della posta SMTP MAIL in base alle necessità. Tuttavia i messaggi venivano spesso rifiutati con il messaggio "Autenticazione richiesta" anche se non è possibile che l'autorizzazione venga eseguita quando l'account mittente risiede su un server diverso. Questo problema è stato risolto e MDaemon può ora accettare posta da account esistenti su altri server senza richiedere l'autenticazione. Questo può essere disattivato con una nuova opzione di Security Manager in: Autenticazione mittente » Autenticazione SMTP. Se si preferisce non eseguire ricerche di condivisione dominio sul mittente di posta SMTP MAIL è possibile disattivarlo completamente con una nuova opzione di Condivisione dominio.

Condivisione dominio ha inoltre una nuova opzione che consente la condivisione delle liste di distribuzione. Quando arriva un messaggio per una lista di distribuzione viene creata una copia per ciascun host di Condivisione dominio che conserva anche una versione di tale lista (va fatta una query per controllare). Quando questi host ricevono le loro copie, eseguiranno la consegna a tutti i membri della lista che servono. In questo modo le liste di distribuzione possono essere suddivise su più server senza alcuna perdita di funzionalità. Perché questo funzioni, ogni host di Condivisione dominio deve includere gli IP degli altri host nella configurazione degli IP attendibili.

Infine, Condivisione dominio ha un nuovo pulsante Avanzate che consente di aprire un file nel quale è possibile configurare i nomi dei domini ai quali è consentito utilizzare la Condivisione dominio. Se il file è vuoto (condizione predefinita), tutti domini possono utilizzare la Condivisione dominio. Per ulteriori informazioni, consultare le istruzioni nella parte superiore del file.

Controllo migliorato sull’inoltro dei messaggi

Preferenze » Varie ha una nuova opzione che consente agli amministratori di impedire all’inoltro di posta dell’account di inviare messaggi e-mail al di fuori del dominio. Se un utente configura l'inoltro di posta per l'account in modo da inviare messaggi a un dominio esterno, i messaggi saranno spostati nella coda dei messaggi scartati. Questa impostazione si applica solo ai messaggi che sono inoltrati usando le opzioni di inoltro della posta dell'account.

Account Editor » Inoltro ha un nuovo pulsante Pianifica che consentirà agli account di configurare una pianificazione relativa a quando avviare e interrompere l'inoltro. Questo pulsante è incluso anche nella corrispondente schermata Modelli account. Queste impostazioni configurano data e ora dell'avvio e dell'arresto dell'inoltro ma l'inoltro avverrà solo nei giorni della settimana selezionati.

Il campo Indirizzo inoltro nel modello Nuovo account ora funziona con le macro relative agli account. Le uniche macro con dati al momento della creazione di un nuovo account sono comunque quelle correlate a nome completo, dominio, casella postale e password dell'account. Quindi se ad esempio si desidera che ogni nuovo account inoltri la posta allo stesso indirizzo e-mail ma in un dominio diverso, è possibile inserire questo nel campo Indirizzo inoltro: $MAILBOX$@example.com. Le macro possono essere utilizzate anche nei campi Invia come, Accesso AUTH e Password AUTH.

L'inoltro di un messaggio ora aggiorna l'ora dell'ultimo accesso dell'account. Questo significa che gli account che non fanno altro che inoltrare posta non vengono più potenzialmente eliminati per inattività. Nota: l'inoltro deve avvenire effettivamente e non essere impedito da altre opzioni di configurazione come limitazioni relative a dove può essere inoltrata la posta o la mancata aderenza alla pianificazione. Disporre semplicemente di un indirizzo di inoltro configurato non contrassegnerà automaticamente l'account come attivo.

Autenticazione SMTP migliorata

Autenticazione mittente » Autenticazione SMTP offre due nuove opzioni. L’opzione “Non consentire l’autenticazione sulla porta SMTP” disattiverà completamente il supporto di AUTH sulla porta SMTP. AUTH non verrà offerto nella risposta EHLO e verrà considerato un comando sconosciuto se fornito dal client SMTP. L'altra opzione è di "...aggiungere i relativi IP al Vaglio dinamico in caso di tentativi". Questa opzione aggiungerà al Vaglio dinamico l’indirizzo IP di qualsiasi client che tenta di eseguire l’autenticazione quando AUTH è disabilitato. Anche la connessione verrà interrotta immediatamente. Queste impostazioni sono utili in configurazioni in cui tutti gli account legittimi utilizzano MSA o un'altra porta per inviare la posta autenticata. In queste configurazioni si presume che qualsiasi tentativo di autenticazione sulla porta SMTP avvenga da parte di malintenzionati.

Gestione degli account migliorata

Le opzioni di filtro di Account Manager sono state estese. È ora possibile selezionare gli account in base al fatto che siano o meno attivati, utilizzino MultiPOP, siano prossimi alla quota (70%) o alla quota (90%) o non stiano eseguendo l'inoltro. È anche possibile cercare nel campo della descrizione dell'account il testo desiderato e selezionare account in base a tale testo. Inoltre, il menu di scelta rapida di Account Manager ha due nuove opzioni che consentono di aggiungere o di rimuovere tutti gli account selezionati alle o dalle liste di distribuzione e gruppi. Presenta inoltre un'opzione che consente di copiare un account esistente per crearne uno nuovo. Tutte le impostazioni dell'account esistente vengono copiate nel nuovo account ad eccezione di nome completo, casella postale, password e cartella posta. Infine, la schermata Filtri IMAP di Account Editor ha un nuovo pulsante denominato Pubblica che aggiunge la nuova regola all’account da modificare e a tutti gli altri account del dominio dell’account stesso. Questo consente di risparmiare tempo quando una regola è necessaria per tutti gli account.

Attivazione di “Non disturbare” per l’intero dominio

La schermata Nome e IP host di Domain Manager ha una nuova impostazione che consente di attivare l’opzione “Non disturbare” per un dominio. Quando attiva, il dominio rifiuterà tutte le connessioni da parte di tutti gli utenti per tutti i servizi ma continuerà ad accettare messaggi dall'esterno. È inoltre possibile pianificare l'avvio e l'arresto del "Non disturbare". Se ad esempio si configura dal 1 maggio 2020 al 30 giugno 2020 dalle 17:00 alle 7:00, dal Lunedì al Venerdì, significa nessun servizio di posta sarà disponibile per gli utenti di quel dominio nei giorni della settimana specificati, a partire dalle 17:00 e i servizi riprenderanno alle 7:01 purché la data rientri tra il 1 maggio e il 30 giugno 2020. La cancellazione della data di inizio pianificata disattiverà la pianificazione, con l’effetto di impostare l’opzione “Non disturbare” per il dominio per sempre.

Archiviazione migliorata

Il semplice sistema di archiviazione di MDaemon è stato modificato in un sistema più efficiente e coerente. L’archiviazione ora funziona nel modo seguente: Quando un messaggio viene consegnato dalla coda locale alla cartella di posta di un utente, viene creata una copia di archiviazione a quell’ora (nella cartella della posta in arrivo del destinatario se così configurato). Quando un messaggio viene prelevato dalla coda remota per la consegna SMTP (che la consegna avvenga o meno) viene creata una copia di archiviazione a quell’ora (nella cartella di posta in uscita dell’utente, se così configurato). Si vedranno righe come "ARCHIVE message: pgp5001000000172.msg" oppure righe come "* Archived: (archives)\company.test\in\frank@company.test\arc5001000000023.msg” nel registro di instradamento quando viene elaborata la posta locale e remota. Inoltre, esiste ora una coda “ToArchive” come coda di sistema (non esposta nell’interfaccia utente). Questa coda viene controllata a intervalli regolari in relazione ai messaggi inseriti (manualmente, da un plug-in o in altro modo). Quando sono trovati dei messaggi in questa coda, questi vengono immediatamente archiviati ed eliminati. Se vengono trovati messaggi non idonei all’archiviazione, vengono semplicemente eliminati. Il nome della coda è \MDaemon\Queues\ToArchive\. La schermata o il registro Instradamento mostreranno i dettagli ogni volta che un messaggio viene archiviato correttamente. Inoltre, l’archiviazione di messaggi crittografati viene ora gestita in modo più coerente. Per impostazione predefinita nell’archivio vengono memorizzate copie non crittografate dei messaggi crittografati. Se un messaggio non può essere decrittografato, verrà invece memorizzato il formato crittografato. Se si preferisce memorizzare le versioni crittografate, è possibile utilizzare l’opzione che lo consente. Inoltre è ora disponibile un’opzione, attivata per impostazione predefinita, per archiviare i messaggi inviati agli indirizzi di invio delle cartelle pubbliche. Infine, i tipi di messaggi riportati di seguito non sono mai archiviati: Traffico delle liste di distribuzione, spam (l’opzione che lo consentiva è diventata obsoleta ed è stata rimossa), messaggi con virus, messaggi a livello di sistema e risposte automatiche.

Registrazione più efficiente

MDaemon non crea più file di registro vuoti. Quando sono disattivati degli elementi nella schermata Impostazioni, il file di registro associato non verrà creato all’avvio. I file di registro già esistenti quando l’elemento viene disattivato restano dove sono (non vengono rimossi). Se un file di registro manca quando un elemento viene attivato, il file di registro necessario verrà creato immediatamente. Questa modifica si applica a tutti i file di registro gestiti dal motore core di MDaemon. I file di registro per Vaglio dinamico, Messaggistica istantanea, XMPP, WDaemon e WebMail sono eseguiti esternamente rispetto a MDaemon e non sono stati modificati. Altre modifiche correlate alla registrazione includono: come rendere corretti i registri della sessione ATRN, rendere tutti i registri coerenti riguardo ai colori e alla modalità di registrazione di ID sessione e ID secondari; il server MultiPOP non attiva e disattiva le sessioni per gli account che sono già superiori alla quota e pertanto non c’è più un’inutile registrazione in questi casi. Infine, il registro Router stava solo registrando l’analisi dei messaggi delle code in ingresso e locali. Ora registra anche l’analisi della coda remota quando sono eseguiti tentativi di consegna. In questo modo non è necessario cercare nel registro Router e nei registri SMTP per vedere quando un messaggio è stato elaborato.

Integrazione con Active Directory migliorata

È ora possibile configurare la funzione di integrazione di Active Directory di MDaemon per creare un account MDaemon quando si aggiunge qualcuno a un gruppo Active Directory, e quando si rimuove qualcuno da un gruppo Active Directory l'account MDaemon corrispondente verrà disattivato (ma non eliminato). Per utilizzare questa funzionalità, è necessario utilizzare un filtro di ricerca di Active Directory alternativo. Vedere: Active Directory » Autenticazione, per ulteriori informazioni.

Nella schermata Autenticazione di Active Directory è ora disponibile un’opzione "Filtro ricerca contatti" separata per le ricerche dei contatti. In precedenza, la ricerca dei contatti veniva effettuata usando il filtro di ricerca degli utenti. C'è anche un pulsante di test separato per il filtro di ricerca dei contatti. Le ricerche in Active Directory sono state ottimizzate in modo che quando i filtri di ricerca sono identici una singola query aggiorni tutti i dati. Quando i filtri di ricerca sono diversi, sono necessarie due query separate.

Sono stati aggiunti i seguenti campi ai modelli di file ActiveDS.dat in modo che siano inclusi nei record dei contatti quando il monitoraggio di Active Directory crea o aggiorna le rubriche: abTitle=%personalTitle%, abMiddleName=%middleName%, abSuffix=%generationQualifier%, abBusPager=%pager%, abBusIPPhone=%ipPhone% e abBusFax=%FacsimileTelephoneNumber%.

I contatti della cartella Pubblica saranno ora eliminati quando l'account associato viene eliminato da Active Directory. In ogni caso, i contatti vengono eliminati solo se creati dalla funzione di integrazione di Active Directory. L’impostazione per controllare questa funzione si trova nella schermata Monitoraggio di Active Directory.

Quando il sistema di monitoraggio di Active Directory crea o aggiorna un account e trova un valore di casella postale troppo lungo da correggere nello spazio limitato di MDaemon per il valore della casella postale, il valore verrà troncato come prima ma ora verrà anche creato un alias con il valore della casella postale completo (non troncato). Inoltre, quando si crea un account o un alias, la sezione della nota della schermata Ruoli amministrativi dell’account viene aggiornata a scopo di auditing.

La schermata Active Directory di Mailing List Manager ora consente di immettere un attributo di Active Directory nel campo nel nome completo dei membri della lista.

Le modifiche alle proprietà degli account in Active Directory possono causare la nuova creazione di un account in MDaemon anche quando l'account era stato eliminato in precedenza in MDaemon. Per evitare che gli account vengano nuovamente creati in questo modo, è stata aggiunta una nuova opzione a Monitoraggio di Active Directory. Per impostazione predefinita, gli account non verranno creati nuovamente quando sono stati eliminati manualmente in MDaemon.

Scansione intestazione From migliorata

Le opzioni "Modifica intestazione From" sono state spostate dalla schermata di rilevamento dei tentativi di hijack a una schermata Scansione intestazione From apposita alla quale sono state aggiunte anche nuove opzioni. Ad esempio, Scansione intestazione From può ora controllare nei nomi visualizzati delle intestazioni "From" stringhe che sembrano indirizzi e-mail. Se ne viene trovato uno e questo non corrisponde all'indirizzo e-mail effettivo del mittente, verrà sostituito con l'indirizzo e-mail effettivo. Ad esempio, se si sta usando questa funzione e l'intestazione "From:" riporta: "From: 'Frank Thomas <friend@friend.test>' <enemy@enemy.test>" verrà modificata in: "From: 'Frank Thomas <enemy@enemy.test>' <enemy@enemy.test>".

Controllo delle password compromesse

MDaemon può controllare le password di un utente in base a un elenco di password compromesse fornito da un servizio di terze parti. È in grado di eseguire questa operazione senza trasmettere le password al servizio e se la password di un utente è presente nell'elenco non significa che l'account è stato violato. Significa che qualcuno da qualche parte ha usato gli stessi caratteri di questa password in precedenza e la password è stata visualizzata in una violazione di dati. Le password pubblicate possono essere utilizzate dagli hacker negli attacchi con dizionario, ma le password univoche che non sono mai state utilizzate sono più sicure. Per ulteriori informazioni, vedere Password pwned.

Nella schermata Password di Impostazioni di sicurezza, MDaemon ora ha un’opzione per impedire che la password di un account sia impostata su una delle password presenti nell’elenco di password compromesse. Può inoltre controllare la password dell'utente a intervalli predefiniti (giorni) al momento dell'accesso e inviare un messaggio e-mail di avviso all'utente e al postmaster nel caso in cui rilevi una password presente nei suddetti elenchi. Le e-mail di avviso possono essere personalizzate modificando i file di modello di messaggio nella cartella \MDaemon\App. Poiché le istruzioni per gli utenti su come modificare la password possono dipendere da se l’account usa una password memorizzata in MDaemon o l’autenticazione di Active Directory, sono disponibili due file di modelli, CompromisedPasswordMD.dat e CompromisedPasswordAD.dat. È possibile utilizzare le macro per personalizzare il messaggio, modificare l'oggetto, il destinatario ecc.

Altre funzioni e miglioramenti apportati

Con più di 250 nuove funzioni e miglioramenti inclusi in MDaemon 20, molti non sono stati inclusi in questa sezione. Vedere RelNotes.html nella sottocartella \Docs\ di MDaemon per un elenco completo di tutte le nuove funzioni, le modifiche e le correzioni incluse in questa versione.

Per ulteriori informazioni, vedere: