Pubblicato il rilascio del distribuzione per la creazione di router e firewall IPFire 2.29 Core 186. IPFire si distingue per un semplice processo di installazione e un'organizzazione della configurazione attraverso un'interfaccia web intuitiva, ricca di grafici visivi. La dimensione dell'immagine iso di installazione è di 421 MB (x86_64, AArch64).
Il sistema è modulare: oltre alle funzioni di base di filtraggio dei pacchetti e gestione del traffico, per IPFire sono disponibili moduli con implementazione di un sistema per la prevenzione degli attacchi basato su Suricata, per la creazione di file server (Samba, FTP, NFS), server di posta (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV e Openmailadmin) e server di stampa (CUPS), organizzazione di un gateway VoIP basato su Asterisk e Teamspeak, creazione di un punto di accesso wireless, organizzazione di un server audio e video in streaming (MPFire, Videolan, Icecast, Gnump3d, VDR). Per l'installazione di estensioni in IPFire viene utilizzato un gestore pacchetti speciale chiamato Pakfire.
Nel nuovo rilascio:
- È stato aggiunto il supporto sperimentale per il file system Btrfs.
- Il kernel di Linux è stato aggiornato alla versione 6.6.32.
- Nelle versioni per le schede Raspberry Pi è stata implementata la possibilità di modificare la frequenza della CPU in base al carico per ridurre il consumo energetico o aumentare le prestazioni.
- I dati dalla lista di blocco di Spamhaus eDROP (Extended Don’t Route Or Peer) sono stati uniti con la lista DROP. Le liste eDROP e DROP si differenziavano per il fatto che nella lista DROP erano inclusi gli intervalli di indirizzi di spammer e criminali informatici, corrispondenti ai blocchi assegnati direttamente dai registrar, mentre in eDROP erano incluse le sottoreti assegnate dai blocchi principali.
- È stata rimossa la lista di blocco di Alienvault, il cui supporto è stato interrotto.
- Nel sistema di rilevamento degli attacchi Suricata è stato incluso il meccanismo di isolamento Landlock fornito dal kernel di Linux per bloccare l'accesso al file system in caso di sfruttamento di vulnerabilità in Suricata.
- È stata aggiunta una patch che rimuove i riavvii non necessari del server DNS Unbound durante l'elaborazione degli indirizzi assegnati tramite DHCP.
- Sono state aggiornate le versioni dei programmi Apache2 2.4.59, BIND 9.16.49, kmod 32, libhtp 0.5.48, OpenSSL 3.2.2, SQLite 3.45.3, squid 6.9, strongSwan 5.9.14, Suricata 7.0.5.
- È stato rimosso il pacchetto del sistema di monitoraggio Icinga, che si basava su un ramo obsoleto 1.x, il cui supporto è stato interrotto nel 2018. A causa del numero ridotto di utenti di questo modulo, è stata presa la decisione di non passare al ramo Icinga 2.x, ma di rimuovere il pacchetto.
- A causa di problemi di funzionalità, è stato rimosso il pacchetto con l'utilità sslh, che consente di multiplexare le connessioni HTTPS, SSH, OpenVPN, SOCKS5, tinc e XMPP attraverso una singola porta di rete 443.
- Aggiornati i pacchetti Bacula 13.0.4, dnsdist 1.9.3, Lynis 3.1.1, mympd 14.1.2 e Tor 0.4.8.11.

Inoltre, si segnala la pubblicazione di una nuova distribuzione per la creazione di firewall NethSecurity 8, basata sulla piattaforma NethServer 8 e progettata per un rapido deploy del firewall. Oltre al filtraggio dei pacchetti, offre funzionalità per la rilevazione e prevenzione delle intrusioni, scansione antivirus, blocco della pubblicità, gestione delle priorità per diversi tipi di traffico, ispezione approfondita dei pacchetti (DPI) e filtraggio dei contenuti (ad esempio, è possibile bloccare selettivamente Netflix, Youtube, Tiktok, Instagram, Facebook e altri servizi che possono distrarre i dipendenti dal lavoro). La dimensione dell'immagine di avvio compressa è di 54 MB.
È possibile operare in configurazioni che hanno più canali esterni di collegamento a Internet (MultiWAN). Supporta la creazione di tunnel tramite IPsec e OpenVPN, nonché il deployment di punti di accesso wireless. La piattaforma è costruita come una soluzione integrata, utilizzabile per l'installazione su server fisici e macchine virtuali, oltre che per la creazione di supporti USB avviabili che trasformano qualsiasi computer in un firewall.
La gestione di tutte le funzionalità supportate avviene tramite un'interfaccia web. Tra l'altro, attraverso l'interfaccia web si svolge l'amministrazione del sistema, incluse operazioni come la creazione/ripristino di backup di configurazione, il ripristino delle impostazioni di fabbrica e la gestione dell'installazione degli aggiornamenti.

Utilizzando nell'infrastruttura server basata sulla distribuzione NethServer, è possibile abilitare la gestione remota centralizzata di tutti gli host con NethSecurity attraverso l'interfaccia NethServer, così come il monitoraggio delle prestazioni dei firewall e la raccolta dei log. Tra l'altro, è disponibile anche un client SSH che funziona tramite interfaccia web.

Fonte: opennet.ru
