Lanzamiento de la distribución para crear cortafuegos IPFire 2.25

Disponible lanzamiento de la distribución para la creación de enrutadores y cortafuegos IPFire 2.25 Core 141. IPFire se distingue por su sencillo proceso de instalación y la organización de la configuración a través de una intuitiva interfaz web, repleta de gráficos claros. El tamaño de la instalación iso es 290 MB (x86_64, i586, ARM).

El sistema es modular; además de las funciones básicas de filtrado de paquetes y gestión del tráfico, IPFire ofrece módulos para implementar un sistema de prevención de ataques basado en Suricata, para crear un servidor de archivos (Samba, FTP, NFS), un servidor de correo (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV y Openmailadmin) y un servidor de impresión (CUPS), para organizar un gateway VoIP basado en Asterisk y Teamspeak, crear un punto de acceso inalámbrico, y organizar un servidor de audio y video en streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Para la instalación de complementos en IPFire, se utiliza un gestor de paquetes especial llamado Pakfire.

En esta nueva versión:

  • Se han rediseñado los componentes de la interfaz y los scripts de la distribución relacionados con DNS:
    • Se ha añadido soporte para DNS-over-TLS.
    • Se han unificado las configuraciones de DNS en todas las páginas de la interfaz web.
    • Se ha implementado la posibilidad de definir más de dos servidores DNS utilizando el servidor más rápido de la lista por defecto.
    • Se ha agregado el modo de Minimización de QNAME (RFC-7816) para reducir la transmisión de información adicional en las solicitudes con el fin de prevenir filtraciones de información sobre el dominio solicitado y mejorar la privacidad.
    • Se ha implementado un filtro para bloquear sitios solo para adultos a nivel de DNS.
    • Se ha acelerado la carga al reducir la cantidad de verificaciones DNS.
    • Se ha implementado una solución alternativa para funcionar en caso de filtración de solicitudes DNS por parte del proveedor o soporte incorrecto de DNSSEC (en caso de problemas, se cambia el transporte a TLS y TCP).
    • Para resolver problemas de pérdida de paquetes fragmentados, el tamaño del búfer EDNS se ha reducido a 1232 bytes (el valor 1232 se eligió porque es el máximo en el que el tamaño de la respuesta DNS, considerando IPv6, se mantiene dentro del valor mínimo de MTU (1280).
  • Se han actualizado las versiones de los paquetes, incluyendo GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
  • Se ha añadido soporte para los lenguajes Go y Rust. Se ha incluido el navegador elinks y el paquete rfkill.
  • Se han actualizado los complementos dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Se ha añadido un nuevo complemento amazon-ssm-agent para mejorar la integración con la nube de Amazon.
  • Se ha realizado una limpieza de la información de depuración en los archivos ejecutables para reducir el tamaño de la distribución después de la instalación.
  • Se ha añadido soporte para volúmenes LVM.
  • En IPS (Sistema de Prevención de Intrusiones) se ha añadido soporte para filtrar paquetes de red de clientes OpenVPN;
  • En Pakfire, se ha utilizado HTTPS para descargar la lista de espejos (anteriormente, la primera solicitud era por HTTP y luego el servidor redirigía a HTTPS).

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster