Sorties des distributions pour la création de pare-feu IPFire 2.29 Core 186 et NethSecurity 8.0

Une nouvelle version de la distribution pour la création de routeurs et de pare-feu IPFire 2.29 Core 186 a été publiée. IPFire se distingue par un processus d'installation simple et une configuration organisée via une interface web intuitive, riche en graphiques clairs. La taille de l'image ISO d'installation est de 421 Mo (x86_64, AArch64).

Le système est modulaire : en plus des fonctions de filtrage de paquets et de gestion du trafic de base, des modules pour IPFire sont disponibles, y compris une solution de prévention des attaques basée sur Suricata, pour créer des fichiers. de serveurs (Samba, FTP, NFS), serveur de messagerie (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV et Openmailadmin) et serveur d'impression (CUPS), pour l'organisation d'un pont VoIP basé sur Asterisk et Teamspeak, création d'un point d'accès sans fil, organisation d'un serveur de diffusion audio et vidéo (MPFire, Videolan, Icecast, Gnump3d, VDR). Un gestionnaire de paquets spécial, Pakfire, est utilisé pour l'installation des compléments dans IPFire.

Dans cette nouvelle version :

  • Ajout d'un support expérimental pour le système de fichiers Btrfs.
  • Le noyau Linux a été mis à jour vers la version 6.6.32.
  • Les assemblages pour les cartes Raspberry Pi prennent en charge le réglage de la fréquence du CPU en fonction de la charge, afin de réduire la consommation d'énergie ou d'augmenter les performances.
  • Les données de la liste de blocage Spamhaus eDROP (Extended Don’t Route Or Peer) ont été fusionnées avec la liste DROP. Les listes eDROP et DROP différaient en ce sens que DROP contenait des plages d'adresses de spammeurs et de cybercriminels, correspondant à des blocs directement attribués par les registraires, tandis que eDROP incluait des sous-réseaux extraits des blocs principaux.
  • La liste de blocage Alienvault a été supprimée, car son support a été arrêté.
  • Dans le système de détection des attaques Suricata, le mécanisme de confinement Landlock fourni par le noyau Linux a été intégré pour bloquer l'accès au système de fichiers en cas d'exploitation de vulnérabilités dans Suricata.
  • Un correctif a été ajouté pour éliminer les redémarrages inutiles du serveur DNS Unbound lors du traitement des adresses attribuées via DHCP.
  • Les versions des logiciels Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5 ont été mises à jour.
  • Le package du système de surveillance Icinga, basé sur la branche obsolète 1.x, dont le support a été abandonné en 2018, a été supprimé. En raison du faible nombre d'utilisateurs de ce module, il a été décidé de ne pas migrer vers la branche Icinga 2.x, mais de supprimer le package.
  • En raison de problèmes de fonctionnalité, le package de l'outil sslh, qui permet de multiplexage les connexions HTTPS, SSH, OpenVPN, SOCKS5, tinc et XMPP via un seul port réseau 443, a été supprimé.
  • Les packages Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 et Tor 0.4.8.11 ont été mis à jour.

Sorties des distributions pour la création de pare-feu IPFire 2.29 Core 186 et NethSecurity 8.0

Il convient également de noter la publication d'une nouvelle distribution pour la création de pare-feux NethSecurity 8, basée sur la plateforme NethServer 8 et conçue pour un déploiement rapide de pare-feu. En plus du filtrage des paquets, des fonctionnalités de détection et de prévention des intrusions, de vérification antivirus, de blocage des publicités, de priorisation de différents types de trafic, d'inspection approfondie des paquets (DPI) et de filtrage de contenu sont proposées (par exemple, il est possible de bloquer sélectivement Netflix, YouTube, Tiktok, Instagram, Facebook et d'autres services qui peuvent distraire les employés de leur travail). La taille de l'image de démarrage compressée est de 54 Mo.

Il est possible de travailler dans des configurations avec plusieurs canaux de connexion Internet externes (MultiWAN). La création de tunnels via IPsec et OpenVPN est prise en charge, ainsi que le déploiement de points d'accès sans fil. La plateforme est conçue comme une solution complète pouvant être utilisée pour l'installation sur des serveurs physiques et des machines virtuelles, ainsi que pour la création de supports USB bootables qui transforment n'importe quel ordinateur en pare-feu.

La gestion de toutes les fonctionnalités prises en charge se fait via une interface web. Parmi d'autres, l'administration du système, y compris des opérations telles que la création / restauration de sauvegardes de configuration, la réinitialisation aux paramètres d'usine et la gestion de l'installation des mises à jour, est effectuée via l'interface web.

Sorties des distributions pour la création de pare-feu IPFire 2.29 Core 186 et NethSecurity 8.0

Lors de son utilisation dans l'infrastructure serveurs basée sur la distribution NethServer, il est possible d'activer une gestion centralisée à distance de tous les hôtes avec NethSecurity via l'interface NethServer, ainsi que de surveiller les performances des pare-feux et de collecter les journaux. Parmi d'autres, un client SSH accessible via l'interface web est même disponible.

Sorties des distributions pour la création de pare-feu IPFire 2.29 Core 186 et NethSecurity 8.0


Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster