È stato rilasciato il sistema operativo per la creazione di firewall IPFire 2.25

È disponibile rilascio del dispositivo per la creazione di router e firewall IPFire 2.25 Core 141. IPFire si distingue per un semplice processo di installazione e un'organizzazione delle impostazioni tramite un'interfaccia web intuitiva, ricca di grafici esplicativi. La dimensione del pacchetto di installazione dell'immagine iso è 290 MB (x86_64, i586, ARM).

Il sistema è modulare; oltre alle funzioni di base di filtraggio dei pacchetti e gestione del traffico, sono disponibili moduli per implementare un sistema di prevenzione degli attacchi basato su Suricata, per creare server di file (Samba, FTP, NFS), server di posta (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV e Openmailadmin) e server di stampa (CUPS), organizzare un gateway VoIP basato su Asterisk e Teamspeak, creare un punto di accesso wireless, e organizzare un server di streaming audio e video (MPFire, Videolan, Icecast, Gnump3d, VDR). Per installare le estensioni in IPFire viene utilizzato un gestore di pacchetti speciale, Pakfire.

Nel nuovo rilascio:

  • Rivisitati i componenti dell'interfaccia e gli script del pacchetto relativi a DNS:
    • Aggiunta la supporto per DNS-over-TLS.
    • Uniformate le impostazioni DNS in tutte le pagine dell'interfaccia web.
    • Implementata la possibilità di impostare più di due server DNS utilizzando il server più veloce della lista predefinita.
    • Aggiunto il modo QNAME Minimization (RFC-7816) per ridurre la trasmissione di informazioni aggiuntive nelle richieste per prevenire perdite di informazioni sul dominio richiesto e migliorare la privacy.
    • Realizzato un filtro per bloccare siti per soli adulti a livello DNS.
    • Velocizzata la caricamento riducendo il numero di controlli DNS.
    • Implementata una soluzione di bypass in caso di filtraggio delle richieste DNS da parte del provider o supporto non corretto per DNSSEC (in caso di problemi, il trasporto viene switching a TLS e TCP).
    • Per risolvere problemi con la perdita di pacchetti frammentati, la dimensione del buffer EDNS è stata ridotta a 1232 byte (il valore 1232 è stato scelto poiché è il massimo che consente la dimensione della risposta DNS, inclusa l'IPv6, di rimanere sotto il valore minimo di MTU (1280).
  • Aggiornate le versioni dei pacchetti, incluso l'utilizzo di GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
  • Aggiunta la supporto per i linguaggi Go e Rust. Inclusi nel pacchetto principale il browser elinks e il pacchetto rfkill.
  • Aggiornati i plugin dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Aggiunto un nuovo plugin amazon-ssm-agent per migliorare l'integrazione con il cloud di Amazon.
  • Eseguita una pulizia delle informazioni di debug nei file eseguibili per ridurre la dimensione del pacchetto dopo l'installazione.
  • Aggiunta la supporto per le partizioni LVM.
  • Nel sistema IPS (Intrusion Prevention System) aggiunta la supporto per il filtraggio dei pacchetti di rete dai client OpenVPN;
  • In Pakfire, per caricare l'elenco dei mirror è stato utilizzato HTTPS (in precedenza il primo accesso era tramite HTTP, poi il server effettuava un reindirizzamento a HTTPS).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster