IPFire 2.29 Core-opdatering 203 nu tilgængelig Dette er en ny opdatering til denne Linux-distribution, der specialiserer sig i firewalls og netværkssikkerhed. Udgivelsen introducerer en af de mest betydningsfulde DNS-systemopdateringer i projektets nyere historie, idet den erstatter den erfarne Unbound-resolver med Knot Resolver og inkorporerer nye funktioner med fokus på ydeevne, fleksibilitet og trusselsbeskyttelse.
Ud over denne vigtige overgang tilføjer opdateringen nye funktioner til DNS-filtrering, forbedrer understøttelsen af næste generations Wi-Fi-hardware, inkorporerer IMDSv2-kompatibilitet i Amazon EC2 og opdaterer et stort antal interne pakker og komponenter.
IPFire 2.29 Core Update 203 fornyer fuldstændigt sit DNS-system
Den vigtigste nye funktion i IPFire 2.29 Core Update 203 er udskiftningen af Unbound med Knot Resolver som standard DNS-resolver. Ifølge udviklerne giver denne ændring en mere modulær og fleksibel arkitektur, letter automatisering via scripting og muliggør integration af nye funktioner, der tidligere var mere komplekse at implementere.
Takket være denne overgang inkorporerer IPFire krypteret DNS-videresendelse ved hjælp af DNS-over-TLS, hvilket beskytter DNS-forespørgsler mod aflytning under transit på tværs af internettet. Det tilføjer også understøttelse af brugerdefinerede DNS-poster for lokale navne, betinget videresendelse af forespørgsler og direkte integration med systemets DHCP-leases.
En anden vigtig ny funktion er tilføjelsen af en ny DNS-firewall, der er i stand til at blokere ondsindede domæner, reklamer og forskellige kategorier af uønskede websteder, før en forbindelse overhovedet er etableret. Filterlister downloades i krypteret form ved hjælp af det nye værktøj. zone-synkronisering, udviklet specifikt til IPFire. Derudover kan administratorer aktivere SafeSearch for større søgemaskiner og YouTube på alle enheder, der er tilsluttet netværket.
Andre forbedringer
Knot Resolver inkorporerer også en persistent cache, der overlever systemgenstart og kan deles mellem flere resolverprocesser, hvilket giver mulighed for bedre udnyttelse af multi-core processorer uden at duplikere cachelagret information. Administratorer, der bruger DNS-videresendelse, bør være opmærksomme på en kompatibilitetsændring: videresendte zoner kan ikke længere pege på fuldt kvalificerede domænenavne og skal konfigureres ved hjælp af IP-adresser.
Ud over DNS-sektionen tilføjer IPFire 2.29 Core Update 203 understøttelse af trådløse adgangspunkter, der opererer i 6 GHz-båndet, som bruges af Wi-Fi 6E og Wi-Fi 7, inkorporerer IMDSv2-understøttelse af Amazon EC2-instanser, opdaterer Intel-processorens mikrokode for at rette INTEL-SA-01420-sårbarheden og opdaterer adskillige systempakker, herunder OpenVPN 2.7.4, Suricata 8.0.6, SQLite 3.53.1, Boost 1.90 og GRUB 2.14.