Az IPFire egy Linux-alapú, nyílt forráskódú tűzfal disztribúció, amelyet hálózati biztonságra, routingra, VPN-re, behatolás-megelőzésre és egyéb átjárófeladatokra terveztek. Most megjelent az IPFire 2.29 Core Update 203, amely a disztribúció régóta használt Unbound DNS resolverét Knot Resolverre cseréli.
Az IPFire csapatának beszámolója szerint az Unbound sok éven át jól szolgálta a projektet, a Knot Resolver azonban rugalmasabb, modulárisabb és jobban szkriptelhető alapot ad, amelyet szorosabban lehet integrálni a rendszer többi részével. A váltás több új DNS-képességet is megnyit, például a titkosított továbbítást DNS-over-TLS-en keresztül.
A kiadás egy új DNS Firewallt is tartalmaz, amely DNS-szinten képes blokkolni a kártevőket, a reklámokat és teljes kategóriákat a nem kívánt domainekből. A szűrő- és szabályzónákat titkosított kapcsolaton keresztül töltik le a zone-sync segítségével, amely egy új, C-ben írt segédprogram az IPFire fejlesztőitől.
Új funkció a SafeSearch kényszerítése is, amellyel az adminisztrátorok védett keresési találatokat írhatnak elő a nagy keresőmotorokban és a YouTube-on a hálózat minden eszközére. A Core Update 203 támogatja a feltételes továbbítást, az egyedi DNS-rekordokat a helyi gépnevekhez, valamint az integrációt a DHCP lease-ekkel.
Ezen felül a Knot Resolver mostantól tartós cache-t használ, amely újraindítás után is megmarad. Több resolver worker ugyanazt a cache-t és állapotot osztja meg, így az IPFire több CPU-magot tud kihasználni anélkül, hogy a gyorsítótárazott információk külön folyamatok között szakadnának szét.
Fontos változás a DNS-továbbítást használó adminisztrátorok számára, hogy a továbbított zónák ezentúl nem mutathatnak teljesen minősített domainnevekre. Az ilyen bejegyzéseket a frissítés után IP-címekre kell cserélni.
Jelentős fejlesztés az IPFire vezeték nélküli hozzáférési pont üzemeltetésének támogatása a Wi-Fi 6E és Wi-Fi 7 eszközök által használt 6 GHz-es sávon. Az extra spektrum több helyet ad a széles, 80 és 160 MHz-es csatornáknak, kevesebb zavaró hatással a régebbi vezeték nélküli eszközök részéről.
Amazon Web Services környezetben az IPFire mostantól képes az EC2 instance metadatákat IMDSv2-n keresztül lekérni. A régebbi IMDSv1 protokoll továbbra is támogatott a meglévő rendszereken.
A Core Update 203 emellett frissített Intel processzor microcode-ot tartalmaz az INTEL-SA-01420 kezelésére, javítást a Perl UTF-8 kezelésére a webes felületen, fejlesztéseket az OpenVPN interfészben, valamint visszaállított localhost-listenelést a sysklogd esetében.
Számos csomag is frissült, köztük a BIND 9.20.23, a Boost 1.90, a coreutils 9.11, a GRUB 2.14, az OpenVPN 2.7.4, a strongSwan 6.0.7, a Suricata 8.0.6, az SQLite 3.53.1 és az util-linux 2.42. A frissített kiegészítők közé tartozik a dnsdist 2.0.6, a Postfix 3.11.3, a Samba 4.24.2, az rsync 3.4.3 és a tmux 3.6b.
További részletekért lásd a bejelentést.
Az IPFire 2.29 Core Update 203 letölthető az IPFire weboldaláról. Két build változat fedi le a leggyakoribb hardvereket: x86_64 és aarch64 azoknak, akik új telepítést végeznek. A meglévő rendszerek IPFire webes felületén vagy a pakfire update paranccsal frissíthetők.

