rilascio del dispositivo per la creazione di router e firewall . IPFire si distingue per un semplice processo di installazione e un'organizzazione delle impostazioni tramite un'interfaccia web intuitiva, ricca di grafici esplicativi. La dimensione del pacchetto di installazione 290 MB (x86_64, i586, ARM).
Il sistema è modulare; oltre alle funzioni di base di filtraggio dei pacchetti e gestione del traffico, sono disponibili moduli per implementare un sistema di prevenzione degli attacchi basato su Suricata, per creare server di file (Samba, FTP, NFS), server di posta (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV e Openmailadmin) e server di stampa (CUPS), organizzare un gateway VoIP basato su Asterisk e Teamspeak, creare un punto di accesso wireless, e organizzare un server di streaming audio e video (MPFire, Videolan, Icecast, Gnump3d, VDR). Per installare le estensioni in IPFire viene utilizzato un gestore di pacchetti speciale, Pakfire.
Nel nuovo rilascio:
- Rivisitati i componenti dell'interfaccia e gli script del pacchetto relativi a DNS:
- Aggiunta la supporto per DNS-over-TLS.
- Uniformate le impostazioni DNS in tutte le pagine dell'interfaccia web.
- Implementata la possibilità di impostare più di due server DNS utilizzando il server più veloce della lista predefinita.
- Aggiunto il modo QNAME Minimization (RFC-7816) per ridurre la trasmissione di informazioni aggiuntive nelle richieste per prevenire perdite di informazioni sul dominio richiesto e migliorare la privacy.
- Realizzato un filtro per bloccare siti per soli adulti a livello DNS.
- Velocizzata la caricamento riducendo il numero di controlli DNS.
- Implementata una soluzione di bypass in caso di filtraggio delle richieste DNS da parte del provider o supporto non corretto per DNSSEC (in caso di problemi, il trasporto viene switching a TLS e TCP).
- Per risolvere problemi con la perdita di pacchetti frammentati, la dimensione del buffer EDNS è stata ridotta a 1232 byte (il valore 1232 è stato scelto poiché è il massimo che consente la dimensione della risposta DNS, inclusa l'IPv6, di rimanere sotto il valore minimo di MTU (1280).
- Aggiornate le versioni dei pacchetti, incluso l'utilizzo di GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
- Aggiunta la supporto per i linguaggi Go e Rust. Inclusi nel pacchetto principale il browser elinks e il pacchetto .
- Aggiornati i plugin dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Aggiunto un nuovo plugin amazon-ssm-agent per migliorare l'integrazione con il cloud di Amazon.
- Eseguita una pulizia delle informazioni di debug nei file eseguibili per ridurre la dimensione del pacchetto dopo l'installazione.
- Aggiunta la supporto per le partizioni LVM.
- Nel sistema IPS (Intrusion Prevention System) aggiunta la supporto per il filtraggio dei pacchetti di rete dai client OpenVPN;
- In Pakfire, per caricare l'elenco dei mirror è stato utilizzato HTTPS (in precedenza il primo accesso era tramite HTTP, poi il server effettuava un reindirizzamento a HTTPS).
Fonte: opennet.ru
