Lëshimi i distribucionit për krijimin e firewalleve IPFire 2.25

I verfĂŒshĂ«m dalja e distribucionit pĂ«r krijimin e routerĂ«ve dhe firewall-eve IPFire 2.25 Core 141. IPFire karakterizohet nga njĂ« proces i thjeshtĂ« instalimi dhe organizimi i konfigurimit pĂ«rmes njĂ« ndĂ«rfaqeje web intuitivĂ«, e mbushur me grafikĂ« tĂ« qarta. MadhĂ«sia e instalimit e images iso Ă«shtĂ« 290 MB (x86_64, i586, ARM).

Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafikut, për IPFire janë të disponueshme module që realizojnë sisteme për parandalimin e sulmeve bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri e-mail (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një gateway VoIP me Asterisk dhe Teamspeak, krijimin e një pike akses wireless, organizimin e një serveri për transmetim audio dhe video (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i posaçëm paketash, Pakfire.

Në lëshimin e ri:

  • JanĂ« riparuar komponentĂ«t e ndĂ«rfaqes dhe skriptet e distribucionit tĂ« lidhura me DNS:
    • U shtua mbĂ«shtetje pĂ«r DNS-over-TLS.
    • JanĂ« unifikuar cilĂ«simet DNS nĂ« tĂ« gjitha faqet e ndĂ«rfaqes web.
    • JanĂ« realizuar mundĂ«sia pĂ«r tĂ« caktuar mĂ« shumĂ« se dy serverĂ« DNS duke pĂ«rdorur serverin mĂ« tĂ« shpejtĂ« nga lista si parazgjedhje.
    • U shtua njĂ« mod pĂ«r Minimization QNAME (RFC-7816) pĂ«r tĂ« reduktuar transmetimin e informacionit shtesĂ« nĂ« kĂ«rkesat me qĂ«llim qĂ« tĂ« parandalohet rrjedhja e informacionit rreth domenit tĂ« kĂ«rkuar dhe pĂ«r tĂ« rritur privatĂ«sinĂ«.
    • U realizua njĂ« filtĂ«r pĂ«r tĂ« bllokuar faqet e internetit pĂ«r tĂ« rriturit nĂ« nivelin DNS.
    • U pĂ«rshpejtua ngarkimi pĂ«rmes reduktimit tĂ« numrit tĂ« kontrollimeve DNS.
    • U realizua njĂ« rrugĂ« alternative pĂ«r funksionimin nĂ« rast tĂ« filtrimit nga ofruesi tĂ« kĂ«rkesave DNS ose mbĂ«shtetjes jotĂ« sakta pĂ«r DNSSEC (nĂ« rast problemesh, transporti kalon nĂ« TLS dhe TCP).
    • PĂ«r tĂ« zgjidhur problemet me humbjen e paketave tĂ« fragmentuara, madhĂ«sia e buffer-it EDNS u zvogĂ«lua nĂ« 1232 byte (kjo vlerĂ« Ă«shtĂ« zgjedhur sepse Ă«shtĂ« maksimumi nĂ« tĂ« cilin madhĂ«sia e pĂ«rgjigjes DNS me pĂ«rfshirjen e IPv6 pĂ«rputhet me vlerĂ«n minimale MTU (1280).
  • JanĂ« pĂ«rditĂ«suar versionet e paketave, duke pĂ«rfshirĂ« GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6. unbound 1.9.6.
  • U shtua mbĂ«shtetje pĂ«r gjuhĂ«t Go dhe Rust. NĂ« pĂ«rbĂ«rjen kryesore Ă«shtĂ« pĂ«rfshirĂ« shfletuesi elinks dhe paketa rfkill.
  • JanĂ« pĂ«rditĂ«suar shtesat dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7. U shtua njĂ« shtesĂ« e re amazon-ssm-agent pĂ«r tĂ« pĂ«rmirĂ«suar integrimin me cloud-in Amazon.
  • U krye pastrimi i informacionit tĂ« debug nĂ« skedarĂ«t ekzekutivĂ« pĂ«r tĂ« zvogĂ«luar madhĂ«sinĂ« e distribucionit pas instalimit.
  • U shtua mbĂ«shtetje pĂ«r ndarjet LVM.
  • NĂ« IPS (Sistemi i Parandalimit tĂ« Infiltrimeve) u shtua mbĂ«shtetje pĂ«r filtrimin e paketave rrjetĂ« nga klientĂ«t OpenVPN;
  • NĂ« Pakfire, pĂ«r ngarkimin e listĂ«s sĂ« pasqyrave u pĂ«rdor HTTPS (mĂ« parĂ«, kĂ«rkesa e parĂ« ishte pĂ«r HTTP dhe pastaj serveri lĂ«shonte njĂ« ridrejtim nĂ« HTTPS).

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster