Publication d'une distribution pour la création de routeurs et de pare-feux . IPFire se distingue par un processus d'installation simple et une configuration organisée via une interface web intuitive, riche en graphiques explicites. Taille de l'installation 290 Mo (x86_64, i586, ARM).
Le système est modulaire ; en plus des fonctionnalités de base de filtrage de paquets et de gestion du trafic, des modules pour la prévention des attaques basées sur Suricata, la création de serveurs de fichiers (Samba, FTP, NFS), de serveurs de messagerie (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV et Openmailadmin) et de serveurs d'impression (CUPS), ainsi que l'organisation d'une passerelle VoIP basée sur Asterisk et Teamspeak, la création d'un point d'accès sans fil, et l'organisation d'un serveur de diffusion audio et vidéo (MPFire, Videolan, Icecast, Gnump3d, VDR) sont disponibles. Un gestionnaire de paquets spécial, Pakfire, est utilisé pour installer des plugins dans IPFire.
Dans cette nouvelle version :
- Les composants de l'interface et les scripts de la distribution liés à DNS ont été repensés :
- Ajout de la prise en charge de DNS-over-TLS.
- Les paramètres DNS ont été unifiés sur toutes les pages de l'interface web.
- Il est désormais possible de définir plus de deux serveurs DNS, en utilisant le serveur le plus rapide de la liste par défaut.
- Ajout du mode QNAME Minimization (RFC-7816) pour réduire la transmission d'informations supplémentaires dans les requêtes afin d'empêcher les fuites de données concernant le domaine demandé et d'améliorer la confidentialité.
- Un filtre a été mis en place pour bloquer les sites réservés aux adultes au niveau DNS.
- Le temps de chargement a été accéléré en réduisant le nombre de vérifications DNS.
- Un moyen de contournement a été mis en œuvre en cas de filtrage des requêtes DNS par le fournisseur ou de prise en charge incorrecte de DNSSEC (en cas de problèmes, le transport sera basculé vers TLS et TCP).
- Pour résoudre les problèmes de perte de paquets fragmentés, la taille du tampon EDNS a été réduite à 1232 octets (la valeur 1232 a été choisie car c'est le maximum pour lequel la taille de la réponse DNS, tenant compte de l'IPv6, reste en dessous de la valeur minimale de MTU (1280).
- Mise à jour des versions des paquets, y compris l'utilisation de GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
- Ajout de la prise en charge des langages Go et Rust. Le navigateur elinks et le paquet .
- Mise à jour des plugins dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Nouveau plugin ajouté : amazon-ssm-agent pour améliorer l'intégration avec le cloud Amazon.
- Nettoyage des informations de débogage dans les fichiers exécutables pour réduire la taille du distributeur après l'installation.
- Ajout d'un support pour les partitions LVM.
- Dans le système de prévention d'intrusion (IPS), prise en charge de la filtration des paquets réseau des clients OpenVPN ajoutée.
- Dans Pakfire, l'utilisation de HTTPS pour charger la liste des miroirs a été mise en place (auparavant, la première requête se faisait en HTTP, puis le serveur redirigeait vers HTTPS).
Source : opennet.ru
