Shpërthimi i shpërndarjes për krijimin e firewalleve IPFire 2.25

I disponueshĂ«m lĂ«shimi i shpĂ«rndarjes pĂ«r krijimin e routerĂ«ve dhe firewalleve IPFire 2.25 BĂ«rthama 141. IPFire dallohet pĂ«r procesin e thjeshtĂ« tĂ« instalimit dhe organizimin e konfigurimit pĂ«rmes njĂ« ndĂ«rfaqeje intuitive, e cila Ă«shtĂ« e mbushur me grafikĂ« tĂ« qartĂ«. MadhĂ«sia e instalimit Presizion kondisionerlər N+1, stellaj baßına 12 kVt-a qədər Ă«shtĂ« 290 MB (x86_64, i586, ARM).

Sistemi është modular, përveç funksioneve bazë të filtrimit të paketave dhe menaxhimit të trafik, në IPFire janë të disponueshme module për realizimin e sistemit të parandalimit të sulmeve të bazuar në Suricata, për krijimin e një serveri skedarësh (Samba, FTP, NFS), serveri i postës (Cyrus-IMAPd, Postfix, Spamassassin, ClamAV dhe Openmailadmin) dhe serveri i printimit (CUPS), organizimin e një porti VoIP të bazuar në Asterisk dhe Teamspeak, krijimin e një pikë qasjeje pa tel, organizimin e një serveri të audios dhe videos në rrjedhë (MPFire, Videolan, Icecast, Gnump3d, VDR). Për instalimin e shtesave në IPFire përdoret një menaxher i veçantë paketash Pakfire.

NĂ« versionin e ri:

  • KomponentĂ«t e ndĂ«rfaqes dhe skriptet e shpĂ«rndarjes, qĂ« lidhen me DNS, janĂ« rishikuar:
    • Shtuar mbĂ«shtetje pĂ«r DNS-over-TLS.
    • Konfigurimet e DNS janĂ« unifikuar nĂ« tĂ« gjitha faqet e ndĂ«rfaqes web.
    • E mundĂ«suar mundĂ«sia e caktimit tĂ« mĂ« shumĂ« se dy serverĂ«ve DNS duke pĂ«rdorur serverin mĂ« tĂ« shpejtĂ« nga lista si parazgjedhje.
    • Shtuar modu i QNAME Minimization (RFC-7816) pĂ«r tĂ« reduktuar dĂ«rgimin e informacionit shtesĂ« nĂ« kĂ«rkesat me qĂ«llim parandalimin e rrjedhjes sĂ« tĂ« dhĂ«nave rreth domenit tĂ« kĂ«rkuar dhe rritjen e privatĂ«sisĂ«.
    • Implementuar njĂ« filtrues pĂ«r pĂ«rjashtimin e faqeve pĂ«r tĂ« rritur nĂ« nivelin DNS.
    • Shpejtuar ngarkimin pĂ«rmes reduktimit tĂ« numrit tĂ« kontrollimeve DNS.
    • Realizuar njĂ« rrugĂ« pĂ«r t'u rikthyer nĂ« rast filtrimi tĂ« kĂ«rkesave DNS nga ofruesi ose mbĂ«shtetje e papĂ«rshtatshme pĂ«r DNSSEC (nĂ« rast problemeve kalimi i transportit nĂ« TLS dhe TCP).
    • PĂ«r tĂ« zgjidhur problemet me humbjen e paketave tĂ« fragmentuara, madhĂ«sia e tamponit EDNS Ă«shtĂ« reduktuar nĂ« 1232 byte (vlera 1232 Ă«shtĂ« zgjedhur, pasi Ă«shtĂ« maksimumi, ku madhĂ«sia e pĂ«rgjigjes DNS me pĂ«rfshirjen e IPv6 hyn nĂ« vlerĂ«n minimale MTU (1280).
  • Paketat janĂ« pĂ«rditĂ«suar, duke pĂ«rfshirĂ« GCC 9, Python 3, knot 2.9.2, libhtp 0.5.32, mdadm 4.1, mpc 1.1.0, mpfr 4.0.2, rust 1.39, suricata 4.1.6. unbound 1.9.6.
  • Shtuar mbĂ«shtetje pĂ«r gjuhĂ«t Go dhe Rust. NĂ« pĂ«rbĂ«rjen kryesore Ă«shtĂ« pĂ«rfshirĂ« shfletuesi elinks dhe paci rfkill.
  • Shtesat e dehydrated 0.6.5, libseccomp 2.4.2, nano 4.7, openvmtools 11.0.0, tor 0.4.2.5, tshark 3.0.7 janĂ« pĂ«rditĂ«suar. Shtesa e re amazon-ssm-agent Ă«shtĂ« shtuar pĂ«r tĂ« pĂ«rmirĂ«suar integrimin me cloud-in Amazon.
  • ËshtĂ« kryer pastrimi i informacionit tĂ« debug-it nĂ« skedarĂ«t ekzekutivĂ« pĂ«r tĂ« zvogĂ«luar pĂ«rmasat e shpĂ«rndarjes pas instalimit.
  • ËshtĂ« shtuar mbĂ«shtetje pĂ«r seksionet LVM.
  • NĂ« IPS (Sistemi i Parandalimit tĂ« Intrusioneve) Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r filtrimin e paketimeve rrjeti nga klientĂ«t OpenVPN;
  • NĂ« Pakfire, pĂ«r shkarkimin e listĂ«s sĂ« pasqyrave Ă«shtĂ« pĂ«rdorur HTTPS (mĂ« parĂ«, kĂ«rkesa e parĂ« ka qenĂ« pĂ«r HTTP dhe pastaj serveri ka lĂ«shuar njĂ« ridrejtim nĂ« HTTPS).

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster