Lanzamientos de distribuciones para crear cortafuegos IPFire 2.29 Core 186 y NethSecurity 8.0.

Se ha publicado una nueva versión del sistema operativo para la creación de enrutadores y cortafuegos IPFire 2.29 Core 186. IPFire se distingue por su sencillo proceso de instalación y la configuración organizada a través de una interfaz web intuitiva, rica en gráficos ilustrativos. El tamaño de la imagen ISO de instalación es de 421 MB (x86_64, AArch64).

El sistema es modular: además de las funciones básicas de filtrado de paquetes y gestión del tráfico, hay módulos disponibles para IPFire que implementan un sistema de prevención de ataques basado en Suricata, para crear archivos de registro. servidores (Samba, FTP, NFS), servidor de correo (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV y Openmailadmin) y servidor de impresión (CUPS), organización de un gateway VoIP basado en Asterisk y Teamspeak, creación de un punto de acceso inalámbrico, organización de un servidor de audio y video en streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Para instalar complementos en IPFire se utiliza un gestor de paquetes especial llamado Pakfire.

En esta nueva versión:

  • Se ha añadido soporte experimental para el sistema de archivos Btrfs.
  • El núcleo de Linux se ha actualizado a la versión 6.6.32.
  • En las compilaciones para las placas Raspberry Pi se ha implementado soporte para el cambio de frecuencia de la CPU según la carga, con el fin de reducir el consumo de energía o aumentar el rendimiento.
  • Los datos de la lista de bloqueo de Spamhaus eDROP (Extended Don’t Route Or Peer) se han combinado con la lista DROP. Las listas eDROP y DROP se diferencian en que la lista DROP incluía rangos de direcciones de spammers y ciberdelincuentes, correspondientes a bloques asignados directamente por los registradores, mientras que en eDROP se incluían subredes extraídas de bloques principales.
  • Se ha eliminado la lista de bloqueo de Alienvault, cuyo soporte fue interrumpido.
  • En el sistema de detección de ataques Suricata, se ha incluido el mecanismo de aislamiento Landlock proporcionado por el núcleo de Linux para bloquear el acceso al sistema de archivos en caso de explotación de vulnerabilidades en Suricata.
  • Se ha añadido un parche que elimina reinicios innecesarios del servidor DNS Unbound durante el procesamiento de direcciones asignadas a través de DHCP.
  • Se han actualizado las versiones de los programas Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, y Suricata 7.0.5.
  • Se ha eliminado el paquete del sistema de monitoreo Icinga, que se basaba en la rama obsoleta 1.x, cuyo soporte se interrumpió en 2018. Debido al bajo número de usuarios de este módulo, se decidió no migrar a la rama Icinga 2.x y eliminar el paquete.
  • Debido a problemas de funcionamiento, se ha eliminado el paquete de la utilidad sslh, que permitía multiplexar conexiones HTTPS, SSH, OpenVPN, SOCKS5, tinc y XMPP a través de un solo puerto de red 443.
  • Se han actualizado los paquetes Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 y Tor 0.4.8.11.

Lanzamientos de distribuciones para crear cortafuegos IPFire 2.29 Core 186 y NethSecurity 8.0.

Además, se destaca la publicación de una nueva distribución para la creación de cortafuegos NethSecurity 8, basada en la plataforma NethServer 8 y diseñada para un despliegue rápido del cortafuegos. Además del filtrado de paquetes, se ofrecen capacidades para detección y prevención de intrusiones, verificación antivirus, bloqueo de anuncios, priorización de diferentes tipos de tráfico, inspección profunda de paquetes (DPI) y filtrado de contenido (por ejemplo, se puede bloquear selectivamente Netflix, YouTube, TikTok, Instagram, Facebook y otros servicios que pueden distraer a los empleados de su trabajo). El tamaño de la imagen de arranque en formato comprimido es de 54 MB.

Es posible operar en configuraciones que tienen múltiples canales externos de conexión a Internet (MultiWAN). Se admite la creación de túneles a través de IPsec y OpenVPN, así como el despliegue de puntos de acceso inalámbrico. La plataforma se construye como una solución integral que se puede utilizar para instalar en servidores físicos y máquinas virtuales, así como para crear unidades USB de arranque que convierten cualquier computadora en un cortafuegos.

La gestión de todas las funciones compatibles se realiza a través de una interfaz web. Entre otras cosas, mediante la interfaz web se lleva a cabo la administración del sistema, incluidas operaciones como la creación/restauración de copias de seguridad de la configuración, el restablecimiento a la configuración de fábrica y la gestión de la instalación de actualizaciones.

Lanzamientos de distribuciones para crear cortafuegos IPFire 2.29 Core 186 y NethSecurity 8.0.

Al utilizarse en la infraestructura servidores basada en la distribución NethServer, es posible habilitar la gestión remota centralizada de todos los hosts con NethSecurity a través de la interfaz de NethServer, así como la monitorización del funcionamiento de los cortafuegos y la recopilación de registros. Entre otras cosas, incluso hay un cliente SSH que funciona a través de la interfaz web.

Lanzamientos de distribuciones para crear cortafuegos IPFire 2.29 Core 186 y NethSecurity 8.0.


Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster