IPFire 2.25 tulemĂŒĂŒride loomise distributsiooni vĂ€ljaanne

Saadaval jaotuse vĂ€ljaandmine ruuterite ja tulemĂŒĂŒride loomiseks IPFire 2.25 Core 141. IPFire'i paigaldamisprotsess on lihtne ja seadistamine toimub intuitiivse veebiliidese kaudu, millel on palju visuaalseid diagramme. Paigaldusfaili suurus iso-pilt kĂ”igest 290 MB (x86_64, i586, ARM).

SĂŒsteem on modulaarne; lisaks IPFire'i pĂ”hiomadustele, nagu paketifiltreerimine ja liikluse haldamine, on saadaval moodulid, mis implementeerivad rĂŒndeennetussĂŒsteemi Suricata baasil, failiserveri (Samba, FTP, NFS), e-posti serveri (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV ja Openmailadmin) ja printimisseadme (CUPS), VoIP-k gateway'i Asteriski ja Teamspeaki baasil, traadita juurdepÀÀsupunkti loomise, samuti voogedastuse audio- ja videoserverit (MPFire, Videolan, Icecast, Gnump3d, VDR). IPFire'i tĂ€ienduste paigaldamiseks kasutatakse spetsiaalset paketihaldurit Pakfire.

Uues vÀljaandes:

  • On ĂŒmber töötatud liidese komponente ja skripte, mis on seotud DNS-iga:
    • On lisatud tugi DNS-over-TLS-ile.
    • DNS-i seaded on ĂŒhtlustatud kĂ”igil veebiliidese lehtedel.
    • On rakendatud vĂ”imalus mÀÀrata rohkem kui kaks DNS-serverit, valides vaikimisi nimekirjast kiireima.
    • On lisatud QNAME minimiseerimise reĆŸiim (RFC-7816), et vĂ€hendada soovimatute andmete edastamist pĂ€ringutes, et vĂ€ltida domeeni kohta teabe leket ja suurendada privaatsust.
    • On rakendatud DNS-i tasemel filtri, et blokeerida sisu ainult tĂ€iskasvanutele.
    • Laadimist on kiirendatud, vĂ€hendades DNS-i kontrollide arvu.
    • On rakendatud ĂŒmbersĂ”it DNS-i pĂ€ringute filtreerimise vĂ”i vale DNSSEC-i toe korral (probleemide korral vahetatakse transport TLS-ile ja TCP-le).
    • Fraktsioonitud pakettide kaotuse probleemide lahendamiseks on EDNS-i puhvri suurus vĂ€hendatud 1232 baitini (1232 on valitud maksimaalseks vÀÀrtuseks, mille korral IPv6 kontekstis jÀÀb DNS-i vastuse suurus minimaalsetesse MTU vÀÀrtustesse (1280).
  • Pakettide versioonid on uuendatud, sealhulgas on kasutusele vĂ”etud GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
  • On lisatud Keelte tugi Go ja Rust. Peamisse komplekti on kaasatud brauser elinks ja pakett rfkill.
  • On uuendatud lisandmooduleid dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. On lisatud uus lisandmoodul amazon-ssm-agent Amazoniga integreerumise parandamiseks.
  • Debugeerimisinformatsiooni on eemaldatud kĂ€ivitatavatest failidest, et vĂ€hendada jaotise suurust pĂ€rast installimist.
  • Lisatud tugi LVM osadele.
  • IPS-i (Intrusion Prevention System) on lisatud tugi OpenVPN klientide vĂ”rgu pakettide filtreerimisele;
  • Pakfire'is on peeglite nimekirja laadimiseks kasutatud HTTPS-i (varem esmane pĂ€ring oli HTTP, millele server suunas HTTPS-ile).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster