Rilascio della distribuzione per la creazione di firewall IPFire 2.25

Disponibile rilascio della distribuzione per la creazione di router e firewall IPFire 2.25 Core 141. IPFire si distingue per un processo di installazione semplice e un sistema di configurazione attraverso un'interfaccia web intuitiva, ricca di grafici informativi. La dimensione dell'immagine di installazione immagine ISO è è di 290 MB (x86_64, i586, ARM).

Il sistema è modulare; oltre alle funzionalità di base per il filtraggio dei pacchetti e la gestione del traffico, sono disponibili moduli per l'implementazione di un sistema di prevenzione degli attacchi basato su Suricata, per la creazione di un server di file (Samba, FTP, NFS), di un server di posta (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV e Openmailadmin) e di un server di stampa (CUPS), per l'organizzazione di un gateway VoIP basato su Asterisk e Teamspeak, per la creazione di un punto di accesso wireless, per l'organizzazione di un server audio e video in streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Per l'installazione di componenti aggiuntivi in IPFire si utilizza un gestore di pacchetti speciale chiamato Pakfire.

Nel nuovo rilascio:

  • Sono stati rivisitati i componenti dell'interfaccia e gli script della distribuzione relativi al DNS:
    • Aggiunta la supporto per DNS-over-TLS.
    • Impostazioni DNS uniformate su tutte le pagine dell'interfaccia web.
    • Implementata la possibilità di specificare più di due server DNS utilizzando il server più veloce dall'elenco predefinito.
    • Aggiunto il supporto per il QNAME Minimization (RFC-7816) per ridurre il trasferimento di informazioni aggiuntive nelle richieste, al fine di prevenire la fuga di informazioni sul dominio richiesto e migliorare la privacy.
    • Implementato un filtro per bloccare i siti per adulti a livello DNS.
    • Accelerata il caricamento riducendo il numero di controlli DNS.
    • Implementato un bypass per l'operatività in caso di filtraggio delle richieste DNS da parte del provider o supporto DNSSEC non corretto (in caso di problemi, il trasporto passa a TLS e TCP).
    • Per risolvere problemi di frammentazione dei pacchetti, la dimensione del buffer EDNS è stata ridotta a 1232 byte (il valore 1232 è stato scelto in quanto rappresenta il massimo in cui la dimensione della risposta DNS, tenendo conto di IPv6, si adatta all'MTU minimo (1280).
  • Aggiornate le versioni dei pacchetti, inclusi GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
  • Aggiunto il supporto per i linguaggi Go e Rust. Includo nel pacchetto principale il browser elinks e il pacchetto rfkill.
  • Aggiornati i pacchetti dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Aggiunto un nuovo pacchetto amazon-ssm-agent per migliorare l'integrazione con il cloud di Amazon.
  • Ripulita l'informazione di debug nei file eseguibili per ridurre la dimensione della distribuzione dopo l'installazione.
  • Aggiunto il supporto per le partizioni LVM.
  • Nel IPS (Intrusion Prevention System) aggiunto il supporto per il filtraggio dei pacchetti di rete dai client OpenVPN;
  • In Pakfire è stata implementata la HTTPS per il caricamento dell'elenco dei mirror (in precedenza, la prima richiesta era in HTTP, e il server reindirizzava poi a HTTPS).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster