Te tukunga o te kete tohatoha mo te hanga paahi ahi IPFire 2.25

Wātea te tuku kete tohatoha mo te hanga pouara me te paahi ahi IP Fire 2.25 Core 141. Ko te IPFire e tohuhia ana e te mahinga whakaurunga ngawari me te whakaritenga o te whirihoranga na roto i te atanga paetukutuku mohio, ki tonu i nga whakairoiro ataata. Rahi tāutanga whakaahua iso ko 290 MB (x86_64, i586, ARM).

He maamaa te punaha, i tua atu i nga mahi taketake o te tātari paatete me te whakahaere waka mo IPFire, kei te waatea nga waahanga me te whakatinanatanga o te punaha mo te aukati i nga whakaeke i runga i a Suricata, mo te hanga i tetahi tūmau konae (Samba, FTP, NFS), he tūmau mēra (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV me Openmailadmin) me te tūmau tā (CUPS), te whakarite i te kuaha VoIP i runga i te Asterisk me te Teamspeak, te hanga i te waahi uru ahokore, te whakarite i te tūmau ororongo me te ataata (MPFire, Videolan). , Icecast, Gnump3d, VDR). Hei whakauru i nga taapiri ki IPFire, ka whakamahia he kaiwhakahaere kete motuhake, a Pakfire.

I roto i te tukunga hou:

  • Ko nga waahanga atanga kua mahia ano me nga tuhinga tohatoha e pa ana ki te DNS:
    • He tautoko taapiri mo te DNS-over-TLS.
    • Kua whakakotahi nga tautuhinga DNS ki nga wharangi katoa o te atanga tukutuku.
    • Ka taea inaianei ki te whakapūtā neke atu i te rua ngā tūmau DNS mā te whakamahi i te tūmau tere mai i te rārangi taunoa.
    • Kua taapirihia te aratau Whakaiti QNAME (RFC-7816) hei whakaiti i te tuku korero taapiri i roto i nga tono kia kore ai e pakaru nga korero mo te rohe i tonoa me te whakanui ake i te noho muna.
    • Kua whakatinanahia he tātari hei tātari i nga waahi mo nga pakeke anake i te taumata DNS.
    • Kua whakaterehia te wa uta ma te whakaiti i te maha o nga arowhai DNS.
    • Kua whakatinanahia he huarahi mahi mena ka whiriwhiria e te kaiwhakarato nga tono DNS, kei te he ranei te tautoko DNSSEC (mehemea he raru, ka huri te kawe ki TLS me TCP).
    • Hei whakaoti rapanga mo te ngaronga o nga paatete kua pakaruhia, ka whakaitihia te rahi o te EDNS buffer ki te 1232 bytes (ko te uara 1232 i whiriwhiria na te mea ko te nui te rahi o te whakautu DNS, me te whakaaro ki te IPv6, ka uru ki te uara MTU iti rawa. (1280).
  • Ko nga putanga kete kua whakahoutia, tae atu ki te GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6. kore herea 1.9.6.
  • He tautoko taapiri mo nga reo Haere me te Rust. Kei roto i te hanganga matua te kaitirotiro elinks me te kete rfkill.
  • Ko nga taapiri kua whakahouhia kua maroke te 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. I taapirihia he taapiri hou amazon-ssm-agent hei whakapai ake i te whakaurunga ki te kapua Amazon.
  • Kua horoia nga korero patuiro i roto i nga konae kawe hei whakaiti i te rahi o te tohatoha i muri i te whakaurunga.
  • He tautoko taapiri mo nga waahanga LVM.
  • He tautoko taapiri mo te tarai i nga paatete whatunga mai i nga kaihoko OpenVPN ki te IPS (Intrusion Prevention System);
  • I Pakfire, ka whakamahia te HTTPS ki te uta i te rarangi whakaata (i mua, ko te tono tuatahi ma te HTTP, ka tukuna e te kaimau te tuku atu ki te HTTPS).

Source: opennet.ru

Tāpiri i te kōrero