wydanie dystrybucji do tworzenia routerów i zapór sieciowych . IPFire wyróżnia się prostym procesem instalacji oraz organizacją konfiguracji poprzez intuicyjny interfejs webowy, pełen czytelnych wykresów. Rozmiar instalacyjny 290 MB (x86_64, i586, ARM).
System jest modułowy, oprócz podstawowych funkcji filtrowania pakietów i zarządzania ruchem, dostępne są moduły implementujące systemy zapobiegania atakom oparte na Suricata, do stworzenia serwera plików (Samba, FTP, NFS), serwera pocztowego (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV i Openmailadmin) oraz serwera druku (CUPS), organizacji bramy VoIP na bazie Asterisk i Teamspeak, stworzenia bezprzewodowego punktu dostępu, organizacji serwera audio i wideo (MPFire, Videolan, Icecast, Gnump3d, VDR). Do instalacji dodatków w IPFire używa się specjalnego menedżera pakietów Pakfire.
W nowym wydaniu:
- Przeprojektowano komponenty interfejsu oraz skrypty dystrybucji związane z DNS:
- Dodano wsparcie dla DNS-over-TLS.
- Ujednolicone ustawienia DNS na wszystkich stronach interfejsu webowego.
- Zrealizowano możliwość przypisania więcej niż dwóch serwerów DNS z wykorzystaniem najszybszego serwera z listy domyślnej.
- Dodano tryb QNAME Minimization (RFC-7816) w celu ograniczenia przesyłania dodatkowych informacji w zapytaniach, aby zapobiec wyciekom danych o żądanej domenie oraz zwiększyć prywatność.
- Wprowadzono filtr do blokowania stron dla dorosłych na poziomie DNS.
- Przyspieszono ładowanie dzięki zmniejszeniu liczby sprawdzeń DNS.
- Zrealizowano obejście w przypadku filtrowania zapytań DNS przez dostawcę lub niewłaściwego wsparcia DNSSEC (w przypadku problemów następuje zmiana transportu na TLS i TCP).
- Aby rozwiązać problemy z utratą fragmentowanych pakietów, rozmiar bufora EDNS został zmniejszony do 1232 bajtów (wartość 1232 została wybrana, ponieważ jest to maksymalna wartość, przy której rozmiar odpowiedzi DNS z uwzględnieniem IPv6 mieści się w minimalnej wartości MTU (1280).
- Zaktualizowane wersje pakietów, w tym wykorzystano GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6, unbound 1.9.6.
- Dodano wsparcie dla języków Go i Rust. Do głównego składu dodano przeglądarkę elinks oraz pakiet .
- Zaktualizowane dodatki dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. Dodano nowy dodatek amazon-ssm-agent w celu poprawy integracji z chmurą Amazon.
- Przeprowadzono czyszczenie plików wykonywalnych z informacji debugowych, aby zmniejszyć rozmiar dystrybucji po instalacji.
- Dodano wsparcie dla sekcji LVM.
- W IPS (System zapobiegania włamaniom) dodano wsparcie dla filtrowania pakietów sieciowych od klientów OpenVPN;
- W Pakfire do pobierania listy luster wykorzystano HTTPS (wcześniej pierwsze połączenie odbywało się przez HTTP, a serwer wydawał później przekierowanie na HTTPS).
Źródło: opennet.ru
