IPFire 2.25 tulemüüride loomise jaotise väljaanne

Saadaval jaotise väljalaskmine marsruutijate ja tulemüüride loomiseks IPFire 2.25 Core 141. IPFire paistab silma lihtsa paigaldusprotsessiga ja intuitiivse veebiliidese seadistamise korraldamisega, mis on täis visuaalseid graafikuid. Paigaldamise suurus iso-pilt on 290 MB (x86_64, i586, ARM).

Süsteem on modulaarne, välja arvatud põhifunktsioonid pakettide filtreerimise ja IPFire'i liikluse haldamise jaoks, on saadaval moodulid, mis rakendavad rünnakute ennetamise süsteemi Suricata alusel, failiserveri (Samba, FTP, NFS), meiliserveri (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV ja Openmailadmin) ning printimisse server (CUPS), VoIP-läbiviimist Asterisk ja Teamspeak, traadita ligipääsupunktide loomine ning voogedastuse audio- ja videoserverite (MPFire, Videolan, Icecast, Gnump3d, VDR) korraldamine. IPFire'i laienduste installimiseks kasutatakse spetsiaalset paketihaldurit Pakfire.

Uues väljaandes:

  • Liidese komponente ja jaotise skripte, mis on seotud DNS-iga, on ümber kujundatud:
    • Lisatud tugi DNS-over-TLS-ile.
    • DNS-i seaded on ühtlustatud kõigis veebiliidese lehtedes.
    • Rakendatud on võimalus määrata rohkem kui kaks DNS-serverit, valides vaikimisi loendist kiireima serveri.
    • Lisatud on QNAME Minimization (RFC-7816) režiim, et vähendada täiendava teabe edastamist päringutes, et ennetada domeeniga seotud teabe leket ja suurendada privaatsust.
    • Rakendatud on filter, et blokeerida täiskasvanutele mõeldud saite DNS-i tasandil.
    • Laadimist kiirendatakse DNS-kontrollide arvu vähendamisega.
    • DNS-päringute vaheltõkestamise või vale DNSSEC toe korral on ellu viidud alternatiivne töömeetod (probleemide korral vahetatakse transport TLS-ile ja TCP-le).
    • Fraktsioonitud pakkide kadumise probleemide lahendamiseks on EDNS-i puhvri suurus vähenenud 1232 baitiks (väärtus 1232 valiti, kuna see on maksimaalne väärtus, mille juures jääb IPv6 arvestava DNS-i vastuse suurus minimaalsete MTU (1280) piiridesse).
  • Pakettide versioonid on uuendatud, sealhulgas on kaasatud GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
  • On lisatud Go ja Rust keelte tugi. Peamisse koosseisu on kaasatud brauser elinks ja pakett rfkill.
  • Uuendatud on lisandmooduleid: dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Uus lisand amazon-ssm-agent on lisatud Amazoni pilveteenustega parema integreerimise jaoks.
  • Täitmisfailidest on eemaldatud silumisinfod, et vähendada paigaldamise järgselt distributsiooni suurust.
  • LVM-osade tugi on lisatud.
  • IPS-is (Intrusion Prevention System) on lisatud OpenVPN klientide võrgu pakkide filtreerimise tugi.
  • Pakfire kasutab peegeldite nimekirja laadimiseks HTTPS-i (varem tehti esimene päring HTTP kaudu, millele server edastas ümbersuunamise HTTPS-ile).

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster