Teljes DNS-átalakítást hoz az IPFire 2.29 Core Update 203

8/10
Az Unbound leváltása Knot Resolverre alapvető DNS-átalakítás, amely új biztonsági és szűrési funkciókat hoz, de a meglévő beállítások ellenőrzését is szükségessé teheti.

Megjelent az IPFire 2.29 Core Update 203, amely az Unbound helyett már a Knot Resolverre építi a rendszer DNS-szolgáltatásait. Az új felépítés több beállítási lehetőséget, titkosított továbbítást, hálózati szintű tartományszűrést és hatékonyabb gyorsítótárazást kínál. Az IPFire egy Linux-alapú, nyílt forráskódú tűzfaldisztribúció, amely hálózatvédelemre, a hálózati forgalom kezelésére, VPN-kapcsolatok kialakítására és behatolások megelőzésére használható.

Teljes DNS-átalakítást hoz az IPFire 2.29 Core Update 203

A Knot Resolver bevezetésével az IPFire már DNS-over-TLS kapcsolaton keresztül is továbbíthatja a lekérdezéseket a külső DNS-szolgáltatókhoz. Az új DNS Tűzfal kártékony, reklámokat kiszolgáló vagy meghatározott kategóriákba tartozó tartományokat képes blokkolni. A szűréshez használt zónákat az IPFire fejlesztői által C nyelven készített zone-sync eszköz tölti le titkosított kapcsolaton keresztül. A frissítés támogatja a feltételes DNS-továbbítást, az egyedi helyi rekordokat és a DHCP-lease-ek összekapcsolását a névfeloldással. A SafeSearch kötelezővé tehető a nagyobb keresőmotorokon és a YouTube-on, így a védelem a hálózat minden eszközére érvényesíthető.

A Knot Resolver gyorsítótára újraindítás után is megmarad, és több feldolgozófolyamat közösen használhatja ugyanazokat az adatokat. Ennek köszönhetően a rendszer több processzormagot is kihasználhat anélkül, hogy a gyorsítótár különálló példányokra darabolódna. Az átállás kompatibilitási változást is hoz: a továbbított DNS-zónák céljaként már nem adható meg teljes tartománynév, ezért az ilyen bejegyzéseket IP-címekre kell módosítani. A rendszergazdáknak frissítés után érdemes ellenőrizniük meglévő DNS-beállításaikat.

A Core Update 203 emellett támogatja a 6 GHz-es Wi-Fi hozzáférési pontokat, így az IPFire Wi-Fi 6E és Wi-Fi 7 hardverekkel is használhatja az új frekvenciasávot. Bekerült az AWS IMDSv2 támogatása, frissült az Intel processzorok mikrokódja, és javításokat kapott az OpenVPN, a webes kezelőfelület, valamint a rendszernaplózás. Számos alapcsomag is új verzióra frissült, köztük a GRUB, az OpenVPN, a strongSwan, a Suricata és az util-linux.

Az IPFire 2.29 Core Update 203 letölthető az IPFire weboldaláról. Friss telepítéshez két kiadás érhető el x86_64 és AArch64 architektúrákra. A meglévő telepítéseket a rendszer webes kezelőfelületén vagy a pakfire update paranccsal lehet naprakésszé tenni. További részletek a changelogban olvashatók.