• IPFire 2.29 Core Update 200 – snabbare, säkrare och med egen domänblockering

    IPFire firar sin 200:e kärnuppdatering med en av sina mest betydelsefulla versioner hittills. Med Linux 6.18 LTS i grunden, omfattande säkerhetsuppdateringar och lanseringen av den egna domänblockeringslösningen IPFire DBL tar den öppna brandväggsplattformen ytterligare ett steg mot att bli en komplett DNS-baserad säkerhetslösning för både hem och företag.

    Den öppna och säkerhetsfokuserade Linux-distributionen IPFire har nått en milstolpe med lanseringen av Core Update 200. Uppdateringen introducerar Linux 6.18 LTS, förbättrad prestanda, omfattande säkerhetsfixar och en helt ny egen domänblockeringslösning.

    Detta är den 200:e kärnuppdateringen i projektets historia och markerar ett viktigt steg i utvecklingen av plattformen.

    Linux 6.18 LTS ger prestandalyft

    IPFire är nu baserad på Linux 6.18.7 LTS. Den nya långtidssupporterade kärnan innebär förbättrad stabilitet, högre nätverksprestanda och modernare paketfiltrering.

    Bland förbättringarna märks:

    • Ökad nätverksgenomströmning
    • Lägre latens
    • Uppdaterade säkerhetsmitigeringar för modern hårdvara
    • Förbättrade funktioner för paketfiltrering

    Stöd för filsystemet ReiserFS har däremot tagits bort i Linux. System som fortfarande använder detta måste installeras om med ett modernt filsystem för att kunna uppdateras.

    IPFire DBL – ny egen domänblockeringslista

    En av de största nyheterna är IPFire DBL (Domain Blocklist). Efter att den tidigare Shalla-listan avvecklades saknades en stabil källa för domänfiltrering. IPFire-projektet har därför utvecklat en egen communitydriven blocklista.

    IPFire DBL används i två delar av systemet:

    • URL Filter – blockerar domäner via webbproxy
    • Suricata – blockerar trafik genom djup paketinspektion av DNS, TLS, HTTP och QUIC

    Detta är ett första steg mot projektets långsiktiga mål: en fullt integrerad DNS-brandvägg som kan blockera reklam, skadlig kod och oönskat innehåll direkt på DNS-nivå.

    Förbättringar i Intrusion Prevention System

    Suricata har fått flera praktiska förbättringar:

    • Automatisk rensning av oanvända signaturer för att minska diskutrymme
    • Förbättrad rapportering med värdnamn i larm via DNS, HTTP, TLS och QUIC
    • Mer detaljerade e-post- och PDF-rapporter

    Detta ger administratörer bättre möjligheter att analysera och följa upp säkerhetshändelser.

    Uppdaterad VPN-hantering

    OpenVPN har uppdaterats till version 2.6.17 och konfigurationshanteringen har moderniserats.

    MTU-värdet skickas nu från servern istället för att vara hårdkodat i klientkonfigurationen. OTP-token pushas automatiskt om funktionen är aktiverad. Dessutom inkluderas inte längre CA-certifikatet separat i klientfilen eftersom det redan finns i PKCS12-behållaren, vilket förbättrar kompatibiliteten med exempelvis NetworkManager.

    Nätverks- och systemförbättringar

    Stöd för 802.11a/g har återinförts i den trådlösa delen. Problem med omfattande debug-loggning i hostapd har rättats till och PSK-värden med specialtecken stöds nu korrekt.

    DNS-proxyn Unbound startar nu en tråd per CPU-kärna istället för att vara enkeltrådad. Detta förväntas ge snabbare DNS-svar, särskilt på flerkärniga system.

    PPP-anslutningar skickar nu LCP keep-alive-paket endast när ingen trafik förekommer, vilket minskar onödig overhead på DSL- och mobiluppkopplingar.

    Omfattande säkerhetsuppdateringar

    Flera centrala komponenter har uppdaterats, bland annat:

    • OpenSSL 3.6.1 med ett flertal CVE-åtgärder
    • glibc med säkerhetsfixar
    • Apache HTTP Server 2.4.66
    • BIND 9.20.18
    • SQLite 3.51.100
    • Rust 1.92.0
    • ClamAV 1.5.1
    • Tor 0.4.8.21

    Totalt har ett mycket stort antal paket och tillägg uppdaterats.

    En viktig milstolpe

    Core Update 200 är mer än en vanlig versionsuppdatering. Den kombinerar en ny LTS-kärna, prestandaförbättringar, omfattande säkerhetsfixar och starten på ett ambitiöst DNS-brandväggsprojekt.

    IPFire stärker därmed sin position som en kraftfull och komplett brandväggslösning för både avancerade hemmanätverk och professionella miljöer.

    IPFire 2.29 Core Update 200 finns tillgänglig som ISO- och USB-avbildning för x86_64 och ARM64. Befintliga installationer kan uppdateras direkt via webbgränssnittet.

    https://www.ipfire.org/downloads/ipfire-2.29-core200

    Faktaruta: IPFire 2.29 Core Update 200
    Kärna: Linux 6.18.7 LTS
    Nyhet: IPFire DBL (Domain Blocklist) i URL Filter och Suricata
    IPS: Suricata städar oanvända signaturer och rapporter får mer värdnamnsinfo (DNS/HTTP/TLS/QUIC)
    VPN: OpenVPN-konfig moderniserad (MTU/OTP pushas, CA ej duplicerad i klientfil)
    DNS: Unbound kör en tråd per CPU-kärna
    Arkitektur: ISO/USB för x86_64 och ARM64, uppdatering möjlig för befintliga installationer

Etikett: Core Update 200

  • IPFire 2.29 Core Update 200 – snabbare, säkrare och med egen domänblockering

    IPFire firar sin 200:e kärnuppdatering med en av sina mest betydelsefulla versioner hittills. Med Linux 6.18 LTS i grunden, omfattande säkerhetsuppdateringar och lanseringen av den egna domänblockeringslösningen IPFire DBL tar den öppna brandväggsplattformen ytterligare ett steg mot att bli en komplett DNS-baserad säkerhetslösning för både hem och företag. Den öppna och säkerhetsfokuserade Linux-distributionen IPFire har…