lëshimi i shpërndarjes për krijimin e routerëve dhe firewalleve . IPFire dallohet për procesin e thjeshtë të instalimit dhe organizimin e konfigurimit përmes një ndërfaqeje intuitive, e cila është e mbushur me grafikë të qartë. Madhësia e instalimit 290 MB (x86_64, i586, ARM).
Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafik, në IPFire janë të disponueshme module për realizimin e sistemit të parandalimit të sulmeve të bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri i postës (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një porti VoIP të bazuar në Asterisk dhe Teamspeak, krijimin e një pikë qasjeje pa tel, organizimin e një serveri të audios dhe videos në rrjedhë (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i veçantë paketash Pakfire.
NĂ« versionin e ri:
- Komponentët e ndërfaqes dhe skriptet e shpërndarjes, që lidhen me DNS, janë rishikuar:
- Shtuar mbështetje për DNS-over-TLS.
- Konfigurimet e DNS janë unifikuar në të gjitha faqet e ndërfaqes web.
- E mundësuar mundësia e caktimit të më shumë se dy serverëve DNS duke përdorur serverin më të shpejtë nga lista si parazgjedhje.
- Shtuar modu i QNAME Minimization (RFC-7816) për të reduktuar dërgimin e informacionit shtesë në kërkesat me qëllim parandalimin e rrjedhjes së të dhënave rreth domenit të kërkuar dhe rritjen e privatësisë.
- Implementuar një filtrues për përjashtimin e faqeve për të rritur në nivelin DNS.
- Shpejtuar ngarkimin përmes reduktimit të numrit të kontrollimeve DNS.
- Realizuar një rrugë për t'u rikthyer në rast filtrimi të kërkesave DNS nga ofruesi ose mbështetje e papërshtatshme për DNSSEC (në rast problemeve kalimi i transportit në TLS dhe TCP).
- Për të zgjidhur problemet me humbjen e paketave të fragmentuara, madhësia e tamponit EDNS është reduktuar në 1232 byte (vlera 1232 është zgjedhur, pasi është maksimumi, ku madhësia e përgjigjes DNS me përfshirjen e IPv6 hyn në vlerën minimale MTU (1280).
- Paketat janë përditësuar, duke përfshirë GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6. unbound 1.9.6.
- Shtuar mbështetje për gjuhët Go dhe Rust. Në përbërjen kryesore është përfshirë shfletuesi elinks dhe paci .
- Shtesat e dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7 janë përditësuar. Shtesa e re amazon-ssm-agent është shtuar për të përmirësuar integrimin me cloud-in Amazon.
- ĂshtĂ« kryer pastrimi i informacionit tĂ« debug-it nĂ« skedarĂ«t ekzekutivĂ« pĂ«r tĂ« zvogĂ«luar pĂ«rmasat e shpĂ«rndarjes pas instalimit.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r seksionet LVM.
- Në IPS (Sistemi i Parandalimit të Intrusioneve) është shtuar mbështetje për filtrimin e paketimeve rrjeti nga klientët OpenVPN;
- Në Pakfire, për shkarkimin e listës së pasqyrave është përdorur HTTPS (më parë, kërkesa e parë ka qenë për HTTP dhe pastaj serveri ka lëshuar një ridrejtim në HTTPS).
Burimi: opennet.ru
