IPFire 2.25-ի հարձումային համակարգի թողարկում

Հասանելի է ուղեցույցի թողարկում маршрутизаторների և հարձումային համակարգերի ստեղծման համար IPFire 2.25 Core 141. IPFire-ից իրենից առանձնանշում ունի՝ դյուրին տեղադրման գործընթացով և ինտուիտիվ վեբ-երեսպաշտառի կազմեցմամբ, որը վառ գրաֆիկներով հարուստ է: Կիրառելու համար անհրաժեշտ փաստաթղթի չափը iso-նկար դառնում է 290 Մբ (x86_64, i586, ARM).

Համակարգը մոդուլային է, բացի IPFire-ի հիմնական ֆունկցիաներից, նաև առաջարկվում են բլոկշարժիչների և տրաֆիկի կառավարման մոդուլներ, Suricata հիմնված հարձակման կանխարգելման համակարգ, ֆայլերի սերվերի ստեղծման մոդուլ (Samba, FTP, NFS), փոստի սերվեր (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV և Openmailadmin) և տպային սերվեր (CUPS), VoIP հանրային դարպասի կազմակերպում Asterisk և Teamspeak-ի այսպես կոչված հիման վրա,无线 ցանցային հասակ բարձրացնելու կազմակերպում, լսողական և տեսողական սերվերի կազմակերպում (MPFire, Videolan, Icecast, Gnump3d, VDR): IPFire-ում հավելումներ տեղադրելու համար օգտագործվում է հատուկ Pakfire օրվա մենեջեր:

Նոր թողարկումում:

  • Վերլուծվել են ինտերֆեյսային բաղադրիչները և DNS-ի հետ կապված համակարգի սցենարները:
    • Ավելացվել է DNS-over-TLS աջակցություն։
    • Միաձուլվել են DNS-ի կարգավորումները բոլոր վեբ-երեսպաշտառների էջերում։
    • Կիրառված է առավելագույնը երկու DNS-սերվերի նշանակելու հնարավորությունը, աշխարհի ցանկի միջոցով առավել արագ սերվերի ընտրությամբ։
    • Ավելացվել է QNAME Minimization (RFC-7816) ռեժիմը, որը նպաստում է լրացուցիչ տեղեկությունների փոխանցման կրճատմանը հարցումներում՝ անկախ նրանից, թե ինչ տեղեկատվություն է ծածկում, որպեսզի խուսափեն ցանկավորության մասին տեղեկությունների արտահոսքից և աճի գաղտնիությունը։
    • Կիրառվել է վեբ-հասցեների ֆիլտր, որը ուղղված է միայն չափահաս կայքերի մակարդակին DNS-ում։
    • Գործողությունները խթանվել են՝ կրճատելով DNS-ի ստուգումների թիվը։
    • Կիրառվել է կողաշրջում, որը նախատեսում է գործողությունները DNS հարցումների ֆիլտրի կամ DNSSEC-ի անհաջող աջակցման դեպքում (խնդիրների դեպքում փոխվում է փոխադրի վրա TLS-ին և TCP-ին):
    • Տրամադրելու համար ֆրագմենտացված փաթեթների կորուստների խնդիրները EDNS-ի արագության մակարդակի չափը նվազեցրել է 1232 բայթի (1232 արժեքը ընտրվել է, քանի որ այն առավելագույն նշել է, որը թույլ է տալիս DNS-ի պատասխանի չափը, հաշվի առնելով IPv6, նվազագույն MTU արժեքով (1280):
  • Թարմացվել են փաթեթների տարբերակները, ներառելով GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6:
  • Ավելացվել է Go և Rust լեզուների աջակցություն: Ներսում տեղադրվել է elinks բրաուզեր և փաթեթ rfkill.
  • Թարմացվել են լրացուցիչ միջոցառումներ dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7: Ավելացվել է նոր լրացում amazon-ssm-agent՝ Amazon ամպի հետ շփումը բարելավելու համար:
  • Հետազոտվում է Debugging տեղեկությունների մաքրումի գործընթացը ծրագրային ֆայլերում՝ դիստրիբուտիվի չափը կրճատելու նպատակով:
  • Ավելացվել է LVM բաժինների աջակցություն:
  • IPS (Intrusion Prevention System) հավելյալ աջակցություն է տրամադրել OpenVPN հաճախորդների կողմից ցանցային փաթեթների անցքից;
  • Pakfire-ին HTTPS օգտագործումը գրանցելու համար (նախկինում առաջին հարճումը տեղի էր ունենում HTTP-ի վրա, իսկ արդեն սերվերը տալիս էր HTTPS հղում):

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster