lansarea distribuției pentru crearea routerelor și a firewall-urilor . IPFire se distinge printr-un proces de instalare simplu și organizarea configurării printr-o interfață web intuitivă, bogată în grafice vizuale. Dimensiunea instalării 290 MB (x86_64, i586, ARM).
Sistemul este modular, pe lângă funcțiile de bază ale filtrării pachetelor și gestionării traficului, IPFire dispune de module pentru implementarea unui sistem de prevenire a atacurilor bazat pe Suricata, pentru crearea unui server de fișiere (Samba, FTP, NFS), server de poștă (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV și Openmailadmin) și server de imprimare (CUPS), organizarea unei interfețe VoIP pe baza Asterisk și Teamspeak, crearea unui punct de acces wireless, organizarea unui server de audio și video în flux (MPFire, Videolan, Icecast, Gnump3d, VDR). Pentru instalarea addon-urilor în IPFire se folosește un manager de pachete special, Pakfire.
În noua versiune:
- Componentelor interfeței și scripturilor distribuției legate de DNS le-au fost aduse modificări:
- A fost adăugată suportul pentru DNS-over-TLS.
- Setările DNS au fost unificate pe toate paginile interfeței web.
- A fost implementată posibilitatea de a specifica mai mult de două servere DNS, folosind cel mai rapid server din listă ca implicit.
- A fost adăugat modul QNAME Minimization (RFC-7816) pentru a reduce transmiterea informațiilor suplimentare în cereri, cu scopul de a preveni scurgerile de informații despre domeniul solicitat și de a spori confidențialitatea.
- A fost implementat un filtru pentru blocarea site-urilor doar pentru adulți la nivel DNS.
- Încărcarea a fost accelerată prin reducerea numărului de verificări DNS.
- A fost realizată o soluție pentru a funcționa în cazul în care cererile DNS sunt filtrate de furnizor sau suportul DNSSEC este necorespunzător (în caz de probleme, transportul este switchat pe TLS și TCP).
- Pentru a rezolva problemele cu pierderea pachetelor fragmentate, dimensiunea bufferului EDNS a fost redusă la 1232 octeți (valoarea 1232 a fost aleasă, deoarece este maximul la care dimensiunea răspunsului DNS, având în vedere IPv6, se încadrează în valoarea minimă MTU (1280).
- Versiunile pachetelor au fost actualizate, incluzând GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6. unbound 1.9.6.
- A fost adăugat suportul pentru limbajele Go și Rust. În pachetul principal a fost inclus browserul elinks și pachetul .
- Completele au fost actualizate: dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. A fost adăugat un nou complement amazon-ssm-agent pentru a îmbunătăți integrarea cu cloud-ul Amazon.
- A fost efectuată curățarea informațiilor de depanare din fișierele executabile pentru a reduce dimensiunea distribuției după instalare.
- A fost adăugat suportul pentru partiții LVM.
- În IPS (Intrusion Prevention System) a fost adăugat suportul pentru filtrarea pachetelor de rețea din clienți OpenVPN;
- În Pakfire, pentru descărcarea listei de oglinzi a fost folosit HTTPS (anterior, prima solicitare era prin HTTP, iar apoi serverul redirecționa către HTTPS).
Sursa: opennet.ro
