Pular para o conteúdo principal

Postagens

Mostrando postagens com o rótulo IPFire

IPFire 2.29 Core 195

O projeto IPFire publicou uma nova atualização, a IPFire 2.29 Core Update 195, que introduz suporte integrado à tecnologia WireGuard VPN.  "Esta versão introduz suporte ao WireGuard, um protocolo VPN moderno projetado para simplicidade e desempenho. O IPFire agora inclui uma interface totalmente integrada para configurar e gerenciar túneis WireGuard por meio da interface de usuário web. O WireGuard pode ser usado para conexões VPN rede-a-rede e host-a-rede (Roadwarrior) e é uma alternativa leve ao IPsec e ao OpenVPN. A configuração é simples e a implementação do IPFire inclui: integração total com a interface gráfica do usuário do firewall; suporte para múltiplos pares com configurações individuais; exibição de código QR para fácil configuração de clientes móveis e exportação de arquivos de configuração; importador de conexões para interoperabilidade com outros fornecedores e provedores de VPN; suporte total ao Sistema de Prevenção de Intrusão e Rastreamento de Conexão. O WireGuar...

IPFire 2.29 Core 192

O projeto IPFire anunciou uma nova atualização para sua distribuição para firewalls e roteadores. O novo lançamento do projeto, versão 2.29 Core Update 192, inclui um kernel Linux atualizado com várias melhorias: "Este lançamento rebaseia o kernel IPFire no Linux 6.12, que é a versão mais recente com suporte de longo prazo do kernel Linux. Desde a última versão, o IPFire se beneficiará de várias melhorias da comunidade de desenvolvimento do kernel Linux: CPUs Intel e AMD que suportam VAES e AVX-512 terão uma criptografia/descriptografia AES-GCM 162% mais rápida, o que melhorará enormemente o rendimento do IPsec; a otimização do alinhamento de memória melhorou o desempenho do TCP em até 40% devido a estruturas menores que resultam em mais acessos ao cache da CPU; o suporte TCP fraglist GRO foi adicionado, permitindo encadear vários pacotes TCP juntos, o que pode melhorar o rendimento para conexões PPPoE em sistemas que não possuem descarregamento básico de soma de verificação; muit...

IPFire 2.29

  O projeto IPFire desenvolve um sistema operacional mínimo para roteadores e firewalls. O último lançamento do projeto, IPFire 2.29 Core 190, fornece uma atualização do kernel e começa a eliminar o suporte para criptografia RSA:  "Estamos iniciando o caminho para remover o RSA da interface de usuário da web e SSH do IPFire. Em novas instalações, as chaves RSA não serão mais geradas. Em instalações existentes, esta atualização remove a chave RSA da interface de usuário da web, mas mantemos a chave RSA para SSH para não quebrar nenhuma ferramenta de monitoramento, etc. Ainda acreditamos que o RSA é forte o suficiente para ser usado no mundo de hoje, mas como há suporte suficiente para navegador e cliente SSH para criptografia de curva elíptica, que é considerada muito mais forte, queremos elevar o nível para quaisquer ataques futuros em potencial ao RSA. O IPFire agora também está usando criptografia pós-quântica para trocas de chaves SSH: NTRU Prime sntrup761 e X25519 simplifi...

IPFire 2.29 Core 187

IPFire é um sistema operacional baseado em Linux para firewalls. O projeto foca em fácil instalação e configuração. O último lançamento do projeto introduz uma camada extra de proteção contra ataques de negação de serviço (DoS).   "Como o IPFire é muito comumente implantado em data centers onde ataques de negação de serviço acontecem regularmente, agora adicionamos melhor proteção contra esses tipos de ataques. Anteriormente, o sistema se protegia muito bem contra ataques (D)DoS, mas isso era limitado apenas se as conexões TCP terminassem no próprio firewall, como para proxies reversos, etc. Agora, o IPFire pode usar cookies TCP SYN para proteger melhor a infraestrutura por trás dele contra ataques de inundação SYN. ​​Isso é especialmente útil em cenários de alta largura de banda e implantações em nuvem e pode ser ativado com apenas uma caixa de seleção separadamente para cada regra de firewall." Para ler a nota de lançamento clique aqui . Para baixar clique no link: https:/...

IPFire 2.27 Core 176

O IPFire é uma distribuição Linux que foca em fácil configuração, bom manuseio e alto nível de segurança e é usado principalmente em roteadores e firewalls. A versão mais recente do projeto concentrou-se em correções de bugs e pequenas atualizações, incluindo a correção da geração de certificados IPsec em algumas situações. O anúncio de lançamento compartilha os destaques:   "Foi corrigido um caso extremo relacionado ao bug nº 13138, que fazia com que a geração do certificado raiz/host IPsec falhasse apenas na primeira tentativa. Ao editar os pools de endereços IP estáticos do OpenVPN, os espaços agora são tratados corretamente novamente. As regras do udev para volumes LVM foram corrigidas, permitindo que os volumes LVM configurados sejam iniciados corretamente na inicialização novamente. A remoção de entradas para armazenamento em massa adicional por meio da interface da Web do complemento ExtraHD foi corrigida, resolvendo parcialmente o nº 12863. Diário do sistema de arquivos os...

IPFire 2.27 Core 173

IPFire é uma pequena distribuição Linux para firewalls e outros dispositivos de rede. A distribuição publicou uma nova versão que atualiza o kernel para a versão 6.1 e inclui suporte para acessar redes 4G e 5G.   "A Qualcomm MSM Interface é uma interface proprietária cada vez mais usada por modems celulares 4G e 5G. Começando com esta atualização principal, o IPFire oferece suporte à interação com esses modems, expandindo significativamente sua compatibilidade de hardware para modems celulares somente QMI e fornecendo uma interface mais rápida e mais interface moderna. Obrigado a Michael por implementar este recurso. Naquela ocasião, ele também refatorou o código de rede relacionado. Arne atualizou o kernel do Linux para a série estável mais recente, 6.1.11, que se tornou a nova série de longo prazo. À parte das melhorias usuais que as principais atualizações do kernel trazem como correções de bugs, suporte de hardware aprimorado e melhorias de segurança, aproveitamos a ocasiã...

IPFire 2.27 Core 170

IPFire é uma distribuição Linux leve para uso com firewalls e roteadores. O projeto lançou uma nova atualização que apresenta listas de bloqueio de IP fornecidas publicamente.   "O próximo Core Update é lançado: IPFire 2.27 - Core Update 170. Ele apresenta novas listas de bloqueio de IP para o mecanismo de firewall, melhorias significativas no Pakfire, moderniza a seleção de algoritmo criptográfico padrão para conexões IPsec, bem como um novo kernel e uma infinidade de correções de bugs e melhorias de segurança sob o capô Bloqueio de reputação de IP para manter as ameaças conhecidas afastadas: Com base no desenvolvimento anterior de Tim FitzGeorge, Stefan trouxe um novo recurso para o mecanismo de firewall, que permite a fácil ativação de várias listas de bloqueio públicas baseadas em IP , com apenas um clique." Para ler a nota de lançamento clique aqui . Para baixar clique no link: https://www.ipfire.org/download/ipfire-2.27-core170

IPFire 2.27 Core 168

A equipe do IPFire publicou uma nova atualização para sua distribuição focada em segurança e firewall. Uma atualização importante afeta o sistema de prevenção de intrusões (IPS) do projeto:  "Stefan contribuiu com uma série de patches para melhorar notavelmente o IPS, principalmente quando se trata de lidar com provedores de conjuntos de regras. Embora muitas das alterações sejam feitas sob o capô, o seguinte é visível para a interface da web: o modo de monitoramento agora pode ser ativado para cada provedor de conjunto de regras individualmente. efeitos.A análise e reestruturação de conjuntos de regras alterados ou atualizados foram aprimorados e agora são mais rápidos em ordens de magnitude.O downloader agora verificará automaticamente se um conjunto de regras foi atualizado no servidor de seus provedores verificando o cabeçalho HTTP ETag. Isso nos permite descartar a seleção do intervalo de atualização; cada conjunto de regras IPS agora será atualizado automaticamente no interv...

IPFire 2.27 Core 164

A distribuição IPFire é um sistema operacional mínimo destinado ao uso em firewalls e roteadores. A versão mais recente do projeto inclui um novo kernel (com correções do Dirty Pipe) juntamente com várias melhorias no software de gerenciamento de firewall. "Esta atualização traz algumas melhorias para o mecanismo de firewall do IPFire. Eliminando qualquer tráfego hostil: nosso banco de dados de localização do IPFire contém uma lista de redes consideradas 'hostis' - uma rede com a qual ninguém sob nenhuma circunstância deseja se comunicar como à prova de balas provedores de serviços de Internet ou espaço de endereço roubado/seqüestrado. Isso é ativado por padrão em novas instalações, mas deixado desativado nesta atualização. Recomendamos que todos ativem isso na página Opções de firewall. Leia mais em uma postagem especial. Uma fonte melhor validação de roteamento está sendo executada: O firewall agora rejeitará todos os pacotes de sistemas que ele não pode alcançar de acor...

IPFire 2.27 Core 162

IPFire é uma distribuição leve do Linux para firewalls, roteadores e outros dispositivos sensíveis à segurança. Os desenvolvedores lançaram uma nova versão, IPFire 2.27 Core Update 162, que será a última versão a oferecer suporte a máquinas x86 de 32 bits.  "Depois de alguns lançamentos após a atualização para o Linux 5.10, nós agora rebaseamos o kernel IPFire no Linux 5.15. Devido à eliminação ou atualização de nosso patchset, isso foi muito mais fácil do que a etapa anterior para 5.10. O novo kernel é suportado por longo prazo por os desenvolvedores do kernel Linux e vem com vários novos drivers e melhorias de desempenho. Digno de nota são as várias melhorias de desempenho em 'cópia zero' para maior rendimento e menor latência; Core Scheduling (para Hyperthreading mais seguro) e novos drivers para NTFS. Continuamos nosso trabalhar para aproveitar as melhorias no kernel que ajudam a diminuir o uso da CPU ao encaminhar um grande número de pacotes. Em certos ambientes, isso...

IPFire 2.27 Core 160

IPFire é uma distribuição Linux que se concentra na fácil configuração, bom manuseio e alto nível de segurança, destinada ao uso em firewalls e roteadores. O projeto publicou uma nova atualização que se concentra em melhorar o rendimento da rede.   "Nos últimos dias e meses, a equipe de desenvolvimento gastou muito tempo para encontrar gargalos e removê-los. Nosso objetivo é aumentar o rendimento do hardware e diminuir a latência, para uma rede mais rápida. Esta atualização traz uma primeira mudança que permitirá interfaces de rede que o suportam, para enviar pacotes que pertencem ao mesmo fluxo para o mesmo núcleo do processador. Isso permite tirar proveito da melhor localidade do cache e do mecanismo de firewall, bem como o benefício do Sistema de Prevenção de Intrusão, especialmente com um grande número de conexões e especialmente em hardware com caches de CPU menores." Para ler a nota de lançamento clique aqui . Para baixar clique no link: https://www.ipfire.org/downloa...