dalja e distribucionit për krijimin e routerëve dhe firewall-eve . IPFire karakterizohet nga një proces i thjeshtë instalimi dhe organizimi i konfigurimit përmes një ndërfaqeje web intuitivë, e mbushur me grafikë të qarta. Madhësia e instalimit 290 MB (x86_64, i586, ARM).
Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, për IPFire janë të disponueshme module që realizojnë sisteme për parandalimin e sulmeve bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri e-mail (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një gateway VoIP me Asterisk dhe Teamspeak, krijimin e një pike akses wireless, organizimin e një serveri për transmetim audio dhe video (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i posaçëm paketash, Pakfire.
Në lëshimin e ri:
- Janë riparuar komponentët e ndërfaqes dhe skriptet e distribucionit të lidhura me DNS:
- U shtua mbështetje për DNS-over-TLS.
- Janë unifikuar cilësimet DNS në të gjitha faqet e ndërfaqes web.
- Janë realizuar mundësia për të caktuar më shumë se dy serverë DNS duke përdorur serverin më të shpejtë nga lista si parazgjedhje.
- U shtua një mod për Minimization QNAME (RFC-7816) për të reduktuar transmetimin e informacionit shtesë në kërkesat me qëllim që të parandalohet rrjedhja e informacionit rreth domenit të kërkuar dhe për të rritur privatësinë.
- U realizua një filtër për të bllokuar faqet e internetit për të rriturit në nivelin DNS.
- U përshpejtua ngarkimi përmes reduktimit të numrit të kontrollimeve DNS.
- U realizua një rrugë alternative për funksionimin në rast të filtrimit nga ofruesi të kërkesave DNS ose mbështetjes jotë sakta për DNSSEC (në rast problemesh, transporti kalon në TLS dhe TCP).
- Për të zgjidhur problemet me humbjen e paketave të fragmentuara, madhësia e buffer-it EDNS u zvogëlua në 1232 byte (kjo vlerë është zgjedhur sepse është maksimumi në të cilin madhësia e përgjigjes DNS me përfshirjen e IPv6 përputhet me vlerën minimale MTU (1280).
- Janë përditësuar versionet e paketave, duke përfshirë GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6. unbound 1.9.6.
- U shtua mbështetje për gjuhët Go dhe Rust. Në përbërjen kryesore është përfshirë shfletuesi elinks dhe paketa .
- Janë përditësuar shtesat dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. U shtua një shtesë e re amazon-ssm-agent për të përmirësuar integrimin me cloud-in Amazon.
- U krye pastrimi i informacionit të debug në skedarët ekzekutivë për të zvogëluar madhësinë e distribucionit pas instalimit.
- U shtua mbështetje për ndarjet LVM.
- Në IPS (Sistemi i Parandalimit të Infiltrimeve) u shtua mbështetje për filtrimin e paketave rrjetë nga klientët OpenVPN;
- Në Pakfire, për ngarkimin e listës së pasqyrave u përdor HTTPS (më parë, kërkesa e parë ishte për HTTP dhe pastaj serveri lëshonte një ridrejtim në HTTPS).
Burimi: opennet.ru
