Wydanie dystrybucji do tworzenia zapór ogniowych IPFire 2.25

Dostępny wydanie dystrybucji do tworzenia routerów i zapór sieciowych IPFire 2.25 Core 141. IPFire wyróżnia się prostym procesem instalacji oraz organizacją konfiguracji poprzez intuicyjny interfejs webowy, pełen czytelnych wykresów. Rozmiar instalacyjny obrazu iso wynosi 290 MB (x86_64, i586, ARM).

System jest modułowy, oprócz podstawowych funkcji filtrowania pakietów i zarządzania ruchem, dostępne są moduły implementujące systemy zapobiegania atakom oparte na Suricata, do stworzenia serwera plików (Samba, FTP, NFS), serwera pocztowego (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV i Openmailadmin) oraz serwera druku (CUPS), organizacji bramy VoIP na bazie Asterisk i Teamspeak, stworzenia bezprzewodowego punktu dostępu, organizacji serwera audio i wideo (MPFire, Videolan, Icecast, Gnump3d, VDR). Do instalacji dodatków w IPFire używa się specjalnego menedżera pakietów Pakfire.

W nowym wydaniu:

  • Przeprojektowano komponenty interfejsu oraz skrypty dystrybucji związane z DNS:
    • Dodano wsparcie dla DNS-over-TLS.
    • Ujednolicone ustawienia DNS na wszystkich stronach interfejsu webowego.
    • Zrealizowano możliwość przypisania więcej niż dwóch serwerów DNS z wykorzystaniem najszybszego serwera z listy domyślnej.
    • Dodano tryb QNAME Minimization (RFC-7816) w celu ograniczenia przesyłania dodatkowych informacji w zapytaniach, aby zapobiec wyciekom danych o żądanej domenie oraz zwiększyć prywatność.
    • Wprowadzono filtr do blokowania stron dla dorosłych na poziomie DNS.
    • Przyspieszono ładowanie dzięki zmniejszeniu liczby sprawdzeń DNS.
    • Zrealizowano obejście w przypadku filtrowania zapytań DNS przez dostawcę lub niewłaściwego wsparcia DNSSEC (w przypadku problemów następuje zmiana transportu na TLS i TCP).
    • Aby rozwiązać problemy z utratą fragmentowanych pakietów, rozmiar bufora EDNS został zmniejszony do 1232 bajtów (wartość 1232 została wybrana, ponieważ jest to maksymalna wartość, przy której rozmiar odpowiedzi DNS z uwzględnieniem IPv6 mieści się w minimalnej wartości MTU (1280).
  • Zaktualizowane wersje pakietów, w tym wykorzystano GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
  • Dodano wsparcie dla języków Go i Rust. Do głównego składu dodano przeglądarkę elinks oraz pakiet rfkill.
  • Zaktualizowane dodatki dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Dodano nowy dodatek amazon-ssm-agent w celu poprawy integracji z chmurą Amazon.
  • Przeprowadzono czyszczenie plików wykonywalnych z informacji debugowych, aby zmniejszyć rozmiar dystrybucji po instalacji.
  • Dodano wsparcie dla sekcji LVM.
  • W IPS (System zapobiegania włamaniom) dodano wsparcie dla filtrowania pakietów sieciowych od klientów OpenVPN;
  • W Pakfire do pobierania listy luster wykorzystano HTTPS (wcześniej pierwsze połączenie odbywało się przez HTTP, a serwer wydawał później przekierowanie na HTTPS).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster