Π‘ΠΈΡΡΠ΅ΠΌΠ°ΡΠ° Π΅ ΠΌΠΎΠ΄ΡΠ»Π½Π°, Π² Π΄ΠΎΠΏΡΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΡΠΌ ΠΎΡΠ½ΠΎΠ²Π½ΠΈΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ Π·Π° ΡΠΈΠ»ΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ ΠΈ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΡΡΠ°ΡΠΈΠΊΠ° Π·Π° IPFire, Ρ Π²Π½Π΅Π΄ΡΡΠ²Π°Π½Π΅ΡΠΎ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠ°ΡΠ° ΡΠ° Π½Π°Π»ΠΈΡΠ½ΠΈ ΠΌΠΎΠ΄ΡΠ»ΠΈ Π·Π° ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΡΠ²Π°Π½Π΅ Π½Π° Π°ΡΠ°ΠΊΠΈ, Π±Π°Π·ΠΈΡΠ°Π½ΠΈ Π½Π° Suricata, Π·Π° ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° ΡΠ°ΠΉΠ»ΠΎΠ² ΡΡΡΠ²ΡΡ (Samba, FTP, NFS), ΠΏΠΎΡΠ΅Π½ΡΠΊΠΈ ΡΡΡΠ²ΡΡ (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV ΠΈ Openmailadmin) ΠΈ ΡΡΡΠ²ΡΡ Π·Π° ΠΏΠ΅ΡΠ°Ρ (CUPS), ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° VoIP ΡΠ»ΡΠ·, Π±Π°Π·ΠΈΡΠ°Π½ Π½Π° Asterisk ΠΈ Teamspeak, ΡΡΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° Π±Π΅Π·ΠΆΠΈΡΠ½Π° ΡΠΎΡΠΊΠ° Π·Π° Π΄ΠΎΡΡΡΠΏ, ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΠΎΡΠΎΡΠ½ΠΎ Π°ΡΠ΄ΠΈΠΎ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ ΡΡΡΠ²ΡΡ (MPFire, Videolan , Icecast, Gnump3d, VDR). ΠΠ° Π΄Π° ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°ΡΠ΅ Π΄ΠΎΠ±Π°Π²ΠΊΠΈ Π² IPFire, ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡΠΏΠ΅ΡΠΈΠ°Π»Π΅Π½ ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡΡ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ Pakfire.
Π Π½ΠΎΠ²Π°ΡΠ° Π²Π΅ΡΡΠΈΡ:
- ΠΡΠ΅ΡΠ°Π±ΠΎΡΠ΅Π½ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ ΠΈ ΡΠΊΡΠΈΠΏΡΠΎΠ²Π΅ Π·Π° ΡΠ°Π·ΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΠ΅, ΡΠ²ΡΡΠ·Π°Π½ΠΈ Ρ DNS:
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° DNS-over-TLS.
- DNS Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ ΡΠ° ΡΠ½ΠΈΡΠΈΡΠΈΡΠ°Π½ΠΈ Π½Π° Π²ΡΠΈΡΠΊΠΈ ΡΡΡΠ°Π½ΠΈΡΠΈ Π½Π° ΡΠ΅Π± ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°.
- ΠΠ΅ΡΠ΅ Π΅ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ Π΄Π° ΠΏΠΎΡΠΎΡΠΈΡΠ΅ ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΡ Π΄Π²Π° DNS ΡΡΡΠ²ΡΡΠ°, ΠΊΠ°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ Π½Π°ΠΉ-Π±ΡΡΠ·ΠΈΡ ΡΡΡΠ²ΡΡ ΠΎΡ ΡΠΏΠΈΡΡΠΊΠ° ΠΏΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅.
- ΠΠΎΠ±Π°Π²Π΅Π½ Π΅ ΡΠ΅ΠΆΠΈΠΌ Π½Π° ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡΠ°Π½Π΅ Π½Π° QNAME (RFC-7816), Π·Π° Π΄Π° ΡΠ΅ Π½Π°ΠΌΠ°Π»ΠΈ ΠΏΡΠ΅Π΄Π°Π²Π°Π½Π΅ΡΠΎ Π½Π° Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ Π² Π·Π°ΡΠ²ΠΊΠΈΡΠ΅, Π·Π° Π΄Π° ΡΠ΅ ΠΏΡΠ΅Π΄ΠΎΡΠ²ΡΠ°ΡΠΈ ΠΈΠ·ΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ Π·Π° ΠΈΡΠΊΠ°Π½ΠΈΡ Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΈ Π΄Π° ΡΠ΅ ΡΠ²Π΅Π»ΠΈΡΠΈ ΠΏΠΎΠ²Π΅ΡΠΈΡΠ΅Π»Π½ΠΎΡΡΡΠ°.
- ΠΡΠ²Π΅Π΄Π΅Π½ Π΅ ΡΠΈΠ»ΡΡΡ Π·Π° ΡΠΈΠ»ΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΡΠ°ΠΉΡΠΎΠ²Π΅ ΡΠ°ΠΌΠΎ Π·Π° Π²ΡΠ·ΡΠ°ΡΡΠ½ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ DNS.
- ΠΡΠ΅ΠΌΠ΅ΡΠΎ Π·Π° Π·Π°ΡΠ΅ΠΆΠ΄Π°Π½Π΅ Π΅ ΡΡΠΊΠΎΡΠ΅Π½ΠΎ ΡΡΠ΅Π· Π½Π°ΠΌΠ°Π»ΡΠ²Π°Π½Π΅ Π½Π° Π±ΡΠΎΡ Π½Π° DNS ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈΡΠ΅.
- ΠΠ½Π΅Π΄ΡΠ΅Π½ΠΎ Π΅ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π½ΠΎ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ Π² ΡΠ»ΡΡΠ°ΠΉ, ΡΠ΅ Π΄ΠΎΡΡΠ°Π²ΡΠΈΠΊΡΡ ΡΠΈΠ»ΡΡΠΈΡΠ° DNS Π·Π°ΡΠ²ΠΊΠΈ ΠΈΠ»ΠΈ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»Π½Π° ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π½Π° DNSSEC (Π² ΡΠ»ΡΡΠ°ΠΉ Π½Π° ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈ ΡΡΠ°Π½ΡΠΏΠΎΡΡΡΡ ΡΠ΅ ΠΏΡΠ΅Π²ΠΊΠ»ΡΡΠ²Π° ΠΊΡΠΌ TLS ΠΈ TCP).
- ΠΠ° Π΄Π° ΡΠ΅ ΡΠ΅ΡΠ°Ρ ΠΏΡΠΎΠ±Π»Π΅ΠΌΠΈΡΠ΅ ΡΡΡ Π·Π°Π³ΡΠ±Π°ΡΠ° Π½Π° ΡΡΠ°Π³ΠΌΠ΅Π½ΡΠΈΡΠ°Π½ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΈ, ΡΠ°Π·ΠΌΠ΅ΡΡΡ Π½Π° EDNS Π±ΡΡΠ΅ΡΠ° Π΅ Π½Π°ΠΌΠ°Π»Π΅Π½ Π΄ΠΎ 1232 Π±Π°ΠΉΡΠ° (ΡΡΠΎΠΉΠ½ΠΎΡΡΡΠ° 1232 Π΅ ΠΈΠ·Π±ΡΠ°Π½Π°, Π·Π°ΡΠΎΡΠΎ ΡΠΎΠ²Π° Π΅ ΠΌΠ°ΠΊΡΠΈΠΌΡΠΌΡΡ, ΠΏΡΠΈ ΠΊΠΎΠΉΡΠΎ ΡΠ°Π·ΠΌΠ΅ΡΡΡ Π½Π° DNS ΠΎΡΠ³ΠΎΠ²ΠΎΡΠ°, ΠΊΠ°ΡΠΎ ΡΠ΅ Π²Π·Π΅ΠΌΠ΅ ΠΏΡΠ΅Π΄Π²ΠΈΠ΄ IPv6, ΡΠ΅ Π²ΠΏΠΈΡΠ²Π° Π² ΠΌΠΈΠ½ΠΈΠΌΠ°Π»Π½Π°ΡΠ° ΡΡΠΎΠΉΠ½ΠΎΡΡ Π½Π° MTU (1280).
- ΠΠΊΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΈ Π²Π΅ΡΡΠΈΠΈ Π½Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ, Π²ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6. Π½Π΅ΠΊΠΎΠ½ΡΠΎΠ»ΠΈΠ΄ΠΈΡΠ°Π½ 1.9.6.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° Π΅Π·ΠΈΡΠΈΡΠ΅ Go ΠΈ Rust. ΠΡΠ½ΠΎΠ²Π½ΠΈΡΡ ΡΡΡΡΠ°Π² Π²ΠΊΠ»ΡΡΠ²Π° Π±ΡΠ°ΡΠ·ΡΡΠ° elinks ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠ°
rfkill . - ΠΠΊΡΡΠ°Π»ΠΈΠ·ΠΈΡΠ°Π½ΠΈ Π΄ΠΎΠ±Π°Π²ΠΊΠΈ dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ Π½ΠΎΠ²Π° Π΄ΠΎΠ±Π°Π²ΠΊΠ° Π½Π° amazon-ssm-agent Π·Π° ΠΏΠΎΠ΄ΠΎΠ±ΡΡΠ²Π°Π½Π΅ Π½Π° ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡΡΠ° Ρ ΠΎΠ±Π»Π°ΠΊΠ° Π½Π° Amazon.
- ΠΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡΡΠ° Π·Π° ΠΎΡΡΡΡΠ°Π½ΡΠ²Π°Π½Π΅ Π½Π° Π³ΡΠ΅ΡΠΊΠΈ Π² ΠΈΠ·ΠΏΡΠ»Π½ΠΈΠΌΠΈΡΠ΅ ΡΠ°ΠΉΠ»ΠΎΠ²Π΅ Π΅ ΠΈΠ·ΡΠΈΡΡΠ΅Π½Π°, Π·Π° Π΄Π° ΡΠ΅ Π½Π°ΠΌΠ°Π»ΠΈ ΡΠ°Π·ΠΌΠ΅ΡΡΡ Π½Π° ΡΠ°Π·ΠΏΡΠΎΡΡΡΠ°Π½Π΅Π½ΠΈΠ΅ΡΠΎ ΡΠ»Π΅Π΄ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½Π΅ΡΠΎ.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° LVM Π΄ΡΠ»ΠΎΠ²Π΅.
- ΠΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΆΠΊΠ° Π·Π° ΡΠΈΠ»ΡΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΌΡΠ΅ΠΆΠΎΠ²ΠΈ ΠΏΠ°ΠΊΠ΅ΡΠΈ ΠΎΡ OpenVPN ΠΊΠ»ΠΈΠ΅Π½ΡΠΈ ΠΊΡΠΌ IPS (Intrusion Prevention System);
- Π Pakfire HTTPS ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π·Π°ΡΠ΅ΠΆΠ΄Π°Π½Π΅ Π½Π° ΡΠΏΠΈΡΡΠΊΠ° Ρ ΠΎΠ³Π»Π΅Π΄Π°Π»Π½ΠΈ ΡΡΡΠ²ΡΡΠΈ (ΠΏΡΠ΅Π΄ΠΈ ΡΠΎΠ²Π° ΠΏΡΡΠ²Π°ΡΠ° Π·Π°ΡΠ²ΠΊΠ° Π±Π΅ΡΠ΅ ΡΡΠ΅Π· HTTP ΠΈ ΡΠ»Π΅Π΄ ΡΠΎΠ²Π° ΡΡΡΠ²ΡΡΡΡ ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ ΠΏΡΠ΅Π½Π°ΡΠΎΡΠ²Π°Π½Π΅ ΠΊΡΠΌ HTTPS).
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: opennet.ru