IPFire 2.29 Çekirdek Güncellemesi 199, ağ ve Wi-Fi güvenliğini güçlendiriyor.

  • Wi-Fi 6 ve Wi-Fi 7 için yeni destek, kablosuz modlar üzerinde daha fazla kontrol ve varsayılan olarak etkinleştirilmiş SSID koruması sunuyor.
  • Çoklu switch ortamları için web arayüzüne entegre edilmiş LLDP ve CDPv2 sayesinde ağ görünürlüğü iyileştirildi.
  • Suricata 8.0.2 ile güvenliği güçlendirme, proxy'deki güvenlik açıklarını giderme ve güvenlik duvarı kuralları ile web filtrelemesini ayarlama.
  • OpenSSL, OpenSSH, FFmpeg, Samba, Tor ve diğer ağ ve güvenlik bileşenleri gibi temel paketlerde büyük bir güncelleme yapıldı.

IPFire 2.29 Çekirdek Güncellemesi 199

Yeni IPFire 2.29 Çekirdek Güncellemesi 199 şimdi müsait Bu güncelleme, yönlendirici ve özel güvenlik duvarı olarak yaygın olarak kullanılan bu Linux tabanlı güvenlik duvarı dağıtımının büyük bir revizyonu olarak geliyor. Güncelleme, güvenliği güçlendirmeye, yeni nesil kablosuz ağların yönetimini iyileştirmeye ve profesyonel ağların günlük yönetimi için kritik öneme sahip çeşitli işlevleri geliştirmeye odaklanıyor.

Bu lansmanla birlikte IPFire, giderek karmaşıklaşan ağ ortamlarına uyum sağlama yolunda bir adım daha atmış oluyor. Yüksek hızlı Wi-Fi, gelişmiş segmentasyon ve sıkı izleme gereksinimleriKüresel bir proje olmasına rağmen, yeni özelliklerin çoğu özellikle İspanya ve Avrupa'nın geri kalanındaki güvenlik ve ağ operasyon ekipleri için ilgi çekicidir; zira bu bölgelerde Wi-Fi 6 ve Wi-Fi 7'nin yaygınlaşması ve siber güvenliğe yönelik düzenleyici baskı sürekli artmaktadır.

Daha fazla kontrol imkanıyla Wi-Fi 6 ve Wi-Fi 7 desteği.

IPFire 2.29 Çekirdek Güncellemesi 199'daki en belirgin değişikliklerden biri, eklenen özelliklerdir. Wi-Fi 6 ve Wi-Fi 7 standartları için yerel destek.Sistem artık tercih ettiğiniz kablosuz modu seçmenize olanak tanıyor ve kurulu donanımın sunduğu yetenekleri otomatik olarak algılayarak, aşırı karmaşık manuel yapılandırmalara gerek kalmadan uyumlu işlevleri etkinleştiriyor.

Güncelleme ayrıca varsayılan olarak şunları da etkinleştirir: SSID korumasıBu önlem, kablosuz ağların çeşitli saldırı ve kimlik taklitlerine karşı güvenliğini güçlendirmek için tasarlanmıştır. Ayrıca, çoklu yayın paketlerini varsayılan olarak tekli yayın paketlerine dönüştürme özelliğini de içerir; bu da özellikle çok sayıda istemciye sahip ağlarda belirli Wi-Fi kurulumlarında verimliliği ve istikrarı artırabilir.

Kablosuz bağlantıyla ilgili bir diğer yeni özellik ise şudur: arka plan radar tespitiBu, özellikle Avrupa'da geçerli olan radyo spektrumunun kullanımına ilişkin düzenlemelere uyum sağlamak için çok önemlidir. Bu işlev, belirli frekans bantlarında çalışan öncelikli sistemlerle etkileşimi önlemeye yardımcı olur ve platformu düzenleyici gerekliliklerle uyumlu hale getirir.

LLDP ve CDPv2 ile daha iyi ağ görünürlüğü

Kurumsal ve hizmet sağlayıcı ortamlarda, hangi bağlantının hangi bağlantıya bağlı olduğunu görmek çok önemlidir. Bu nedenle IPFire 2.29 Core Update 199, yerel destek entegre eder. LLDP (Link-Local Discovery Protocol) ve Cisco Discovery Protocol sürüm 2 Doğrudan web arayüzlerinde, LLDP'ye ayrılmış hizmetler bölümünde yer almaktadır.

Bu entegrasyon sayesinde güvenlik duvarı şunları yapabiliyor: Arayüzlerine bağlı ağ aygıtlarını belirleyin. Ve özellikle büyük kurulumlarda, hangi switch portlarına bağlı olduğunu bilmek çok daha faydalı. Bu bilgi, büyük ölçekli dağıtımlarda kullanılan ağ izleme ve envanter araçlarına veri sağlayarak teşhis, denetim ve topoloji yeniden düzenlemesini kolaylaştırır.

Birden fazla lokasyonu, iletişim odasını veya veri merkezini yöneten yöneticiler için, bu verilerin tesis içinde merkezi olarak toplanması önemli bir avantajdır. IPFire web arayüzü Bu, fiziksel bağlantıları değiştirirken veya bitişik anahtarlar ve yönlendiricilerde yapılandırma değişiklikleri yaparken müdahale sürelerini azaltmaya ve hataları en aza indirmeye yardımcı olur.

Çekirdek güncellemesi ve sistem çekirdeği değişiklikleri

Geliştirme ekibi güncellemeyi yaptı. Linux çekirdeği IPFire kullanan ve onu bir üst sürüme taşıyan 6.12.58Bu yükseltme, Linux ekosisteminden gelen çok sayıda kararlılık ve güvenlik iyileştirmesini içermekte olup, özellikle yük altında veya oldukça değişken trafik içeren senaryolarda daha sağlam bir güvenlik duvarı çalışması sağlamaktadır.

Bu temel güncellemeyle birlikte, initramfs oluşturma sisteminde de önemli bir değişiklik oldu: dracut aracı yerine başka bir araç getirildi. dracut-ngBu adım, orijinal projenin ana geliştiricisi tarafından terk edilmesinin ardından geldi. Amaç, uzun vadeli bakımı sağlamak ve gelecekteki platform değişikliklerine daha fazla uyum sağlayabilmektir.

Dahası, şeytan D-Bus artık varsayılan olarak çalışıyor. IPFire'da bu, dahili iletişim veri yolundan yararlanabilecek gelecekteki iyileştirmelerin ve yeni özelliklerin önünü açar. Bu tür ayarlamalar her zaman hemen fark edilmeyebilir, ancak istikrarı tehlikeye atmadan daha gelişmiş işlevleri entegre etmek için genellikle gereklidir.

Saldırı önleme sisteminin (IPS) güçlendirilmesi

Güvenlik açısından, IPFire 2.29 Core Update 199, saldırı önleme sistemi motorunu güncelliyor. Mirket 8.0.2Bu sürüm, uyarıların işlenmesi ve raporlama sisteminin davranışı ile ilgili düzeltmeleri içermektedir; bu düzeltmeler, olaylara müdahale etmek için bu verilere bağımlı olan güvenlik ekipleri için kritik öneme sahiptir.

IPS raporlarının planlaması da buna göre ayarlandı, böylece Raporlar her zaman gece saat 1'de gönderilir.Bu karar, günlük inceleme görevlerini standartlaştırmayı ve basitleştirmeyi amaçlayarak, ekiplerin normal çalışma saatleri dışında olayları analiz etmeleri için daha öngörülebilir bir rutin oluşturmayı hedefliyor.

Ayrıca, yeni raporlama işlevinin çalışmadığı bir sorun da çözüldü. Dahili SQLite veritabanı meşgulken bazı uyarılar gözden kaçtı.Bu düzeltme, özellikle güvenlik olaylarının mümkün olan en eksiksiz kaydına ihtiyaç duyan kuruluşlar için önemlidir, çünkü yüksek yük senaryolarında bazı şüpheli faaliyetlerin fark edilmeden kalma riskini azaltır.

OpenVPN ve uzaktan bağlantıda iyileştirmeler

IPFire, uzaktan erişim ve site-to-site VPN bağlantıları için yaygın olarak kullanıldığından, proje kapsamında yapısında da değişiklikler yapılmıştır. OpenVPN uygulamasıYeni özellikler arasında, istemcilere birden fazla DNS ve WINS sunucusu gönderebilme özelliği öne çıkıyor; bu özellik, farklı iç alan adlarına sahip ağlarda ad çözümlemesi için daha esnek yapılandırmalar sağlıyor.

OpenVPN sunucusu artık şu şekilde çalışabilir: kalıcı çoklu ev moduBu özellik, güvenlik duvarının birden fazla WAN arayüzüne veya giden rotaya sahip olduğu durumlarda faydalıdır; bu durum, dayanıklılık kazanmak için farklı bağlantı sağlayıcılarını bir araya getiren şirketlerde yaygındır.

Ayrıca, bu yönerge istemci yapılandırma dosyalarından kaldırılmıştır. auth-nocacheBu bağlamda etkisiz kabul edilen bir sorun. Bu sorun, ilk özel rota Yönetici tarafından tanımlanan bilgiler istemcilere doğru şekilde dağıtılacak ve böylece daha karmaşık topolojilerde beklenmedik davranışlar önlenecektir.

Web arayüzü ve operasyonel yönetimde yapılan düzenlemeler

Birçok teknisyenin günlük çalışmalarında önemli bir bileşen olan tarayıcı tabanlı yönetim arayüzü, daha anlaşılır ve güvenilir hale getirmek için çeşitli iyileştirmeler içeriyor. Görüntülenen bildirim mesajı da geliştirildi. Sistem SMT (Eşzamanlı Çoklu İşlem) ile uyumlu olmadığındaBöylece yönetici bu donanım sınırlaması hakkında daha doğru bir açıklama alabilir.

IPFire 2.29 Core Update 199, posta bölümünde kimlik bilgilerinin işlenmesini iyileştiriyor, buna şunlar da dahil: özel karakterlerBu, bildirim sistemlerini yapılandırırken veya e-posta yoluyla uyarı gönderirken ortaya çıkan sorunları azaltır. Bu tür ayrıntılar, karmaşık parola politikalarının uygulandığı kurumsal ortamlarda yaygındır.

Önleyen bir hata Güvenlik duvarı sayfasında yeni konum grupları oluşturun.Bu, kuralları bölgeye, IP aralığına veya farklı güvenlik bölgelerine göre düzenlerken önemli bir unsurdur. Trafiği coğrafi kökene veya ağ işlevine göre bölümlere ayıran yöneticiler için bu düzeltme, yönetimi basitleştirir ve uzlaşma çözümlerine duyulan ihtiyacı ortadan kaldırır.

Proxy güvenliği azaltmaları ve yarış durumu düzeltmesi

Proxy alanında, yeni sürüm şunları içeriyor: CVE-2025-62168 olarak tanımlanan güvenlik açığına yönelik özel önlemBu önlem, bu vektörü kullanan potansiyel saldırılara karşı korumayı güçlendirir; bu da IPFire'ın proxy'sini web trafiği filtrelemesinin temel bir bileşeni olarak kullanan kuruluşlar için dikkate alınması gereken bir noktadır.

Birkaç sorun da çözüldü. yarış koşulları Bu durum, düzensiz davranışlara yol açabilir. Bunlardan biri, veritabanı derlemesi sırasında URL filtreleme işleminin zorla sonlandırılmasına neden olabilir ve bu da istenmeyen veya kötü amaçlı sitelerin engellenme yeteneğini doğrudan etkiler.

Düzeltilen bir diğer kariyer koşulu da başvuru sürecini etkiledi. güvenlik duvarı kurallarıBu, yeni bir kural eklendiğinde önceden uygulanan kuralların geçersiz kılınmasına olanak sağladı. Bu tür hatalar özellikle kritiktir, çünkü zamanında tespit edilmezlerse ağ güvenliği politikasında geçici boşluklar yaratabilirler; bu nedenle bunların çözümü operasyonel güvenilirliğin önemli ölçüde iyileştirilmesini sağlar.

Temel paketlerin ve bileşenlerin güncellenmesi

İşlevsel değişikliklere ek olarak, IPFire 2.29 Çekirdek Güncellemesi 199, paketler ve eklentilerde büyük bir güncelleme içeriyor. Dikkat çekici değişiklikler arasında şunlar yer alıyor: ffmpeg 8.0 Multimedya işleme için, virüs koruma motoru olarak ClamAV 1.5.1, metin düzenleyici olarak GNU nano 8.7, karma ortamlarda dosya ve yazdırma hizmetleri için Samba 4.23.2 ve anonim iletişim için Tor 0.4.8.19 kullanılmıştır.

Ağ ve güvenlik alanında, güncelleme şunları içeriyor: Fetchmail 6.5.7, cURL 8.17.0, OpenSSL 3.6, SQLite 3.51.0, OpenLDAP 2.6.10, OpenSSH 10.2p1 ve BIND 9.20.16Bu sürümler ayrıca kendi güvenlik düzeltmelerini ve performans iyileştirmelerini de içermektedir; bu durum, özellikle yazılım güncellemeleriyle ilgili düzenlemelere ve en iyi uygulamalara uymak zorunda olan kuruluşlar için önemlidir.

Eklenti paketi, aşağıdakiler de dahil olmak üzere yeni araçlarla genişletildi. dMAYerel posta kutuları oluşturmak için tasarlanmış bir yardımcı program. Bu tür bir eklenti, IPFire'ın daha ağır e-posta çözümleri kullanmadan bildirimleri veya mesajları dahili olarak kaydetmenin ve dağıtmanın gerekli olduğu ortamlara daha iyi uyum sağlamasına olanak tanır.

Farklı mimariler için bulunabilirlik ve kurulum seçenekleri

IPFire 2.29 Çekirdek Güncellemesi 199 artık kullanılabilir durumda. Projenin resmi web sitesinden indirin. ISO imajı ve USB formatında. Cihaz, x86_64 (64-bit) ve AArch64 (ARM64) mimarilerini destekleyerek, hem geleneksel sunucularda ve cihazlarda hem de özellikle düşük güç tüketimli ortamlarda veya özel cihazlarda Avrupa'da giderek yaygınlaşan ARM tabanlı platformlarda kullanımının önünü açıyor.

IPFire'ı halihazırda üretim ortamında kullananlar için bu güncelleme, düzenli güncelleme kanalının bir parçasıdır. Temel GüncellemelerBu nedenle, dağıtımın standart prosedürlerine uygun olarak uygulanabilir. Ancak, herhangi bir büyük sürüm değişikliğinde olduğu gibi, son kullanıcılar üzerindeki etkiyi en aza indirmek için yapılandırmanın yedeklenmesi ve uygun bir bakım penceresi planlanması önerilir.

Yeni kurulumlar söz konusu olduğunda, kullanılabilirlik Farklı medya için hazırlanmış görüntüler Bu sayede IPFire'ı kritik ağ altyapılarına tam olarak entegre etmeden önce laboratuvarlarda, küçük ofislerde veya pilot uygulamalarda test etmek daha kolay hale geliyor.

Bu değişiklik paketiyle, IPFire 2.29 Core Update 199, modern ağlarda güvenlik duvarı ve yönlendirici olarak işlev görebilecek daha olgun bir seçenek olarak sağlamlaştırılmıştır. Yeni nesil Wi-Fi desteği, saldırı önleme sisteminde iyileştirmeler, proxy'de güvenlik önlemleri ve temel bileşenlerin kapsamlı bir şekilde yükseltilmesi.Tüm bunların amacı, İspanya ve Avrupa'nın geri kalanındaki mevcut siber güvenlik ihtiyaçlarına daha iyi hazırlanmış, daha istikrarlı bir platform sağlamaktır.

OpenSSH 10.1
İlgili makale:
OpenSSH 10.1: Güvenlik, ağ ve yapılandırmada her şey yeni

Tercih edilen kaynak olarak ekle