Veröffentlichung der Distribution zur Erstellung von Routern und Firewalls . IPFire zeichnet sich durch einen einfachen Installationsprozess und eine übersichtliche Konfiguration über ein intuitives Web-Interface aus, das reich an anschaulichen Grafiken ist. Die Installationsgröße beläuft sich auf 290 MB (x86_64, i586, ARM).
Das System ist modular. Neben den grundlegenden Funktionen der Paketfilterung und des Verkehrsmanagements sind für IPFire Module verfügbar, die ein System zur Verhinderung von Angriffen auf der Basis von Suricata, zur Erstellung eines Dateiserver (Samba, FTP, NFS), eines Mailservers (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV und Openmailadmin) und eines Druckservers (CUPS), zur Organisation eines VoIP-Gateways basierend auf Asterisk und Teamspeak, zur Erstellung eines drahtlosen Zugangspunktes, sowie zur Organisation eines Streaming-Audio- und Video-Servers (MPFire, Videolan, Icecast, Gnump3d, VDR) umfassen. Für die Installation von Erweiterungen in IPFire wird ein spezieller Paketmanager Pakfire verwendet.
In der neuen Version:
- Überarbeitet wurden die Schnittstellenkomponenten und die Skripte der Distribution, die mit DNS verbunden sind:
- Unterstützung für DNS-over-TLS hinzugefügt.
- Die DNS-Einstellungen wurden auf allen Seiten des Web-Interfaces vereinheitlicht.
- Es ist möglich, mehr als zwei DNS-Server anzugeben, wobei der schnellste Server aus der Standardliste ausgewählt wird.
- Der Modus QNAME-Minimierung (RFC-7816) wurde hinzugefügt, um die Übertragung zusätzlicher Informationen in Anfragen zu reduzieren, um Datenlecks über die angeforderte Domain zu vermeiden und die Privatsphäre zu erhöhen.
- Ein Filter für die Blockierung von Erwachsenen-Websites auf DNS-Ebene wurde implementiert.
- Die Ladegeschwindigkeit wurde durch die Reduzierung der Anzahl der DNS-Überprüfungen beschleunigt.
- Eine Ausweichmöglichkeit wurde implementiert, um bei der Filterung von DNS-Anfragen durch den Provider oder bei fehlerhafter DNSSEC-Unterstützung (bei Problemen wird der Transport auf TLS und TCP umgeschaltet) zu funktionieren.
- Um Probleme mit dem Verlust fragmentierter Pakete zu lösen, wurde die EDNS-Puffergröße auf 1232 Byte verringert (der Wert 1232 wurde gewählt, da er das Maximum darstellt, bei dem die Größe der DNS-Antwort unter Berücksichtigung von IPv6 in den minimalen MTU-Wert (1280) passt.
- Die Versionen der Pakete wurden aktualisiert, einschließlich GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
- Unterstützung für die Programmiersprachen Go und Rust hinzugefügt. Der Hauptbestandteil ist der Browser elinks und das Paket .
- Die Erweiterungen dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7 wurden aktualisiert. Eine neue Erweiterung, amazon-ssm-agent, wurde hinzugefügt, um die Integration mit der Amazon-Cloud zu verbessern.
- Der Debug-Informationen in den ausführbaren Dateien wurden beseitigt, um die Größe der Distribution nach der Installation zu reduzieren.
- Unterstützung für LVM-Partitionen hinzugefügt.
- In IPS (Intrusion Prevention System) wurde die Unterstützung für die Filterung von Netzwerkpaketen von OpenVPN-Clients hinzugefügt;
- In Pakfire wird HTTPS genutzt, um die Liste der Mirrors zu laden (früher wurde beim ersten Zugriff HTTP verwendet, und der Server gab dann eine Weiterleitung auf HTTPS aus).
Quelle: opennet.ru
