• IPFire 2.29 Core Update 200 – snabbare, säkrare och med egen domänblockering

    IPFire firar sin 200:e kärnuppdatering med en av sina mest betydelsefulla versioner hittills. Med Linux 6.18 LTS i grunden, omfattande säkerhetsuppdateringar och lanseringen av den egna domänblockeringslösningen IPFire DBL tar den öppna brandväggsplattformen ytterligare ett steg mot att bli en komplett DNS-baserad säkerhetslösning för både hem och företag.

    Den öppna och säkerhetsfokuserade Linux-distributionen IPFire har nått en milstolpe med lanseringen av Core Update 200. Uppdateringen introducerar Linux 6.18 LTS, förbättrad prestanda, omfattande säkerhetsfixar och en helt ny egen domänblockeringslösning.

    Detta är den 200:e kärnuppdateringen i projektets historia och markerar ett viktigt steg i utvecklingen av plattformen.

    Linux 6.18 LTS ger prestandalyft

    IPFire är nu baserad på Linux 6.18.7 LTS. Den nya långtidssupporterade kärnan innebär förbättrad stabilitet, högre nätverksprestanda och modernare paketfiltrering.

    Bland förbättringarna märks:

    • Ökad nätverksgenomströmning
    • Lägre latens
    • Uppdaterade säkerhetsmitigeringar för modern hårdvara
    • Förbättrade funktioner för paketfiltrering

    Stöd för filsystemet ReiserFS har däremot tagits bort i Linux. System som fortfarande använder detta måste installeras om med ett modernt filsystem för att kunna uppdateras.

    IPFire DBL – ny egen domänblockeringslista

    En av de största nyheterna är IPFire DBL (Domain Blocklist). Efter att den tidigare Shalla-listan avvecklades saknades en stabil källa för domänfiltrering. IPFire-projektet har därför utvecklat en egen communitydriven blocklista.

    IPFire DBL används i två delar av systemet:

    • URL Filter – blockerar domäner via webbproxy
    • Suricata – blockerar trafik genom djup paketinspektion av DNS, TLS, HTTP och QUIC

    Detta är ett första steg mot projektets långsiktiga mål: en fullt integrerad DNS-brandvägg som kan blockera reklam, skadlig kod och oönskat innehåll direkt på DNS-nivå.

    Förbättringar i Intrusion Prevention System

    Suricata har fått flera praktiska förbättringar:

    • Automatisk rensning av oanvända signaturer för att minska diskutrymme
    • Förbättrad rapportering med värdnamn i larm via DNS, HTTP, TLS och QUIC
    • Mer detaljerade e-post- och PDF-rapporter

    Detta ger administratörer bättre möjligheter att analysera och följa upp säkerhetshändelser.

    Uppdaterad VPN-hantering

    OpenVPN har uppdaterats till version 2.6.17 och konfigurationshanteringen har moderniserats.

    MTU-värdet skickas nu från servern istället för att vara hårdkodat i klientkonfigurationen. OTP-token pushas automatiskt om funktionen är aktiverad. Dessutom inkluderas inte längre CA-certifikatet separat i klientfilen eftersom det redan finns i PKCS12-behållaren, vilket förbättrar kompatibiliteten med exempelvis NetworkManager.

    Nätverks- och systemförbättringar

    Stöd för 802.11a/g har återinförts i den trådlösa delen. Problem med omfattande debug-loggning i hostapd har rättats till och PSK-värden med specialtecken stöds nu korrekt.

    DNS-proxyn Unbound startar nu en tråd per CPU-kärna istället för att vara enkeltrådad. Detta förväntas ge snabbare DNS-svar, särskilt på flerkärniga system.

    PPP-anslutningar skickar nu LCP keep-alive-paket endast när ingen trafik förekommer, vilket minskar onödig overhead på DSL- och mobiluppkopplingar.

    Omfattande säkerhetsuppdateringar

    Flera centrala komponenter har uppdaterats, bland annat:

    • OpenSSL 3.6.1 med ett flertal CVE-åtgärder
    • glibc med säkerhetsfixar
    • Apache HTTP Server 2.4.66
    • BIND 9.20.18
    • SQLite 3.51.100
    • Rust 1.92.0
    • ClamAV 1.5.1
    • Tor 0.4.8.21

    Totalt har ett mycket stort antal paket och tillägg uppdaterats.

    En viktig milstolpe

    Core Update 200 är mer än en vanlig versionsuppdatering. Den kombinerar en ny LTS-kärna, prestandaförbättringar, omfattande säkerhetsfixar och starten på ett ambitiöst DNS-brandväggsprojekt.

    IPFire stärker därmed sin position som en kraftfull och komplett brandväggslösning för både avancerade hemmanätverk och professionella miljöer.

    IPFire 2.29 Core Update 200 finns tillgänglig som ISO- och USB-avbildning för x86_64 och ARM64. Befintliga installationer kan uppdateras direkt via webbgränssnittet.

    https://www.ipfire.org/downloads/ipfire-2.29-core200

    Faktaruta: IPFire 2.29 Core Update 200
    Kärna: Linux 6.18.7 LTS
    Nyhet: IPFire DBL (Domain Blocklist) i URL Filter och Suricata
    IPS: Suricata städar oanvända signaturer och rapporter får mer värdnamnsinfo (DNS/HTTP/TLS/QUIC)
    VPN: OpenVPN-konfig moderniserad (MTU/OTP pushas, CA ej duplicerad i klientfil)
    DNS: Unbound kör en tråd per CPU-kärna
    Arkitektur: ISO/USB för x86_64 och ARM64, uppdatering möjlig för befintliga installationer
  • IPFire 2.29 Core Update 198: En ny era för nätverkssäkerhet med smartare intrångsskydd

    Den öppna brandväggsdistributionen IPFire får ett rejält lyft i den nya versionen 2.29 Core Update 198. Uppdateringen introducerar ett kraftigt förbättrat intrångsskyddssystem baserat på Suricata 8, som nu kan skicka realtidsrapporter via e-post och generera automatiska PDF-sammanställningar av nätverkshot. Samtidigt uppdateras verktygskedjan och ett stort antal paket, medan både GRUB och Intel-mikrokoden får viktiga säkerhetsfixar mot nyligen upptäckta sårbarheter.

    Den öppna Linux-baserade brandväggen IPFire har just fått en stor uppdatering – och det handlar inte bara om vanliga säkerhetsfixar. Med IPFire 2.29 Core Update 198 introduceras en rad tekniska förbättringar som gör brandväggen både smartare, snabbare och mer transparent. Den största nyheten? Ett helt omarbetat Intrusion Prevention System (IPS) som nu kan rapportera intrång i realtid – direkt till din e-post.

    Intrångsskydd som verkligen rapporterar tillbaka

    Intrångsskyddet i IPFire bygger på det kraftfulla analysverktyget Suricata, som nu uppdaterats till version 8.0.1. Det innebär inte bara bättre prestanda och noggrannare analys av nätverkstrafik, utan också helt nya rapporteringsmöjligheter.

    IPFire-utvecklaren Michael Tremer beskriver uppdateringen som “en spelväxlare för alla som förlitar sig på sin brandvägg för att hålla nätverket säkert”. Det nya systemet kan nämligen:

    • Skicka omedelbara e-postaviseringar när något misstänkt händer – så du vet direkt om en attack pågår, även om du inte är inloggad i webbgränssnittet.
    • Generera PDF-rapporter varje dag, vecka eller månad – med en översikt över alla larm i ett snyggt, lättläst format.
    • Spara loggar externt genom att skicka dem till en separat syslog-server, vilket gör att bevis för intrång finns kvar även om själva brandväggen manipuleras.

    Det här gör att administratörer inte längre behöver gräva i råa loggfiler för att förstå vad som hänt. Istället får de en tydlig och automatisk rapportering – en slags digital revisionskedja som går att lita på.

    Suricata 8: snabbare, stabilare och smartare

    Den nya Suricata-versionen innebär också flera tekniska förbättringar “under huven”. Systemet kan nu cacha kompilerade regler, vilket gör att IPS startar nästan omedelbart. Minneshanteringen har förbättrats för ökad stabilitet, och stödet för olika internetprotokoll har utökats till bland annat:

    • DNS-over-HTTP/2
    • Multicast DNS
    • LDAP och POP3
    • SIP-trafik över TCP
    • WebSocket

    För användare av ARM-baserade system, till exempel Raspberry Pi, har Suricata fått en extra prestandaskjuts tack vare den nya Vectorscan-biblioteket, som utnyttjar moderna processorinstruktioner för snabbare mönsterigenkänning.


    Större verktyg, uppdaterade byggblock

    Utöver IPS-förbättringarna har IPFire 2.29 Core Update 198 uppdaterat hela sin verktygskedja – den del av systemet som ansvarar för att kompilera och länka programvaran.
    Den nya versionen bygger på:

    • GCC 15.2.0 (GNU Compiler Collection)
    • Binutils 2.42
    • glibc 2.42

    Dessa komponenter förbättrar systemets stabilitet, kompileringshastighet och säkerhet. Dessutom har en imponerande lista med program och bibliotek uppdaterats – från BIND 9.20.13 till curl 8.16.0, SQLite 3.5.4, Ruby 3.4.5, sudo 1.9.17p2 och nano 8.6. Även populära tillägg som Samba 4.22.4, Git 2.51.0, nginx 1.29.1, Nmap 7.98 och Postfix 3.10.4 har fått nya versioner.

    Säkerhetsfixar i alla led

    IPFire 2.29 Core Update 198 handlar inte bara om funktioner – utan även om att täppa till säkerhetshål.
    Bland annat har:

    • GRUB-bootloadern patchats mot flera sårbarheter,
    • Intel-mikrokoden uppdaterats för att stänga nyupptäckta CPU-brister,
    • och ett antal allvarliga sårbarheter i IPFire:s webbgränssnitt rättats till.

    De senare rapporterades ansvarsfullt av Alex Williams (Pellera Technologies) och Wade Sparks (VulnCheck), och har fått en serie CVE-nummer: CVE-2025-34301 till CVE-2025-34318. Dessa buggar kunde tidigare låta osäker webbinmatning påverka gränssnittet – ett typiskt exempel på hur små misstag i koden kan få stora säkerhetskonsekvenser.

    En uppdatering värd att installera

    IPFire 2.29 Core Update 198 finns nu att ladda ner som ISO- eller USB-avbild för både x86_64 och ARM64. Befintliga användare kan uppdatera direkt via systemets administrationsgränssnitt.

    Den här uppdateringen är mer än bara underhåll – det är ett rejält steg framåt för öppen källkod i säkerhetsvärlden. Med sitt nya rapporteringssystem, förbättrade prestanda och uppdaterade säkerhetskomponenter befäster IPFire sin plats som en av de mest pålitliga brandväggsdistributionerna för både hem och företag.

    Kort sagt

    IPFire 2.29 Core Update 198 gör inte bara nätverket säkrare – den gör det begripligt.
    Genom tydliga rapporter, realtidsaviseringar och bättre systemstöd för analys får administratörer äntligen det de länge efterfrågat: full insyn i vad som händer, när det händer.

    IPFire 2.29 – Core Update 198

    Huvudnytt
    • Stort lyft för IPS (Suricata 8.0.1) med bättre prestanda och stabilitet
    • Realtidsaviseringar via e-post + schemalagda PDF-rapporter
    • Logg-forward till extern syslog för säker spårbarhet
    Tekniskt
    • Cachning av kompilerade regler ⇒ snabbare uppstart
    • Förbättrad minneshantering
    • Utökat protokollstöd: DoH/2, mDNS, LDAP, POP3, SDP i SIP, SIP/TCP, WebSocket
    Toolchain
    • GCC 15.2.0 • Binutils 2.42 • glibc 2.42
    Säkerhet
    • GRUB patchad mot många sårbarheter
    • Ny Intel-mikrokod mot flera CPU-brister
    • Rättningar i webUI (CVE-2025-34301 … CVE-2025-34318)
    Några paket
    • BIND 9.20.13 • curl 8.16.0 • iproute2 6.16.0 • SQLite 3.5.4 • sudo 1.9.17p2 • nano 8.6
    Add-ons
    • Samba 4.22.4 • Git 2.51.0 • nginx 1.29.1 • Nmap 7.98 • Postfix 3.10.4 • HAProxy 3.2.4
    Hämta
    • ISO/USB för x86_64 och ARM64 (AArch64)
    • Befintliga installationer: uppdatera direkt i IPFire

    #IPS #Suricata8 #Säkerhet
  • IPFire 2.29 Core Update 197 – stor uppdatering med snabbare, säkrare VPN och smartare energihantering

    Den populära brandväggsdistributionen IPFire har släppt Core Update 197. Uppdateringen bjuder på en total omarbetning av OpenVPN, energisnålare CPU-hantering, stöd för TPM 2.0-emulering och en lång rad paketuppdateringar.

    Den öppna brandväggsdistributionen IPFire har fått en rejäl uppdatering: Core Update 197. Det här är inte en liten putsning i hörnen, utan en release som förändrar både prestanda och säkerhet på djupet.

    Största nyheten: OpenVPN 2.6

    OpenVPN har fått en total makeover och uppdaterats till version 2.6. Det innebär:

    • Starkare kryptering och mer flexibla algoritmer
    • Enklare klientkonfiguration – allt samlas i en enda fil i stället för flera
    • Större IP-pooler eftersom gamla subnät-topologin försvinner
    • Bättre kompatibilitet med både nya och äldre klienter – utan att du som användare behöver ändra något

    Kort sagt: VPN blir både säkrare och enklare.

    Energisnålare brandvägg

    Tidigare körde IPFire alltid CPU:n i full fart för att undvika fördröjningar i nätverket. Men moderna processorer kan växla hastighet blixtsnabbt, så nu låter IPFire processorn klocka ner som standard.

    • På Intel används P-State
    • Annars används den nya schedutil-tekniken i Linuxkärnan

    Resultatet? Mindre strömförbrukning och svalare datorer – utan att brandväggen tappar tempo.

    Fler förbättringar

    • WireGuard: Importerar nu konfigurationer med Windows-radbrytningar och ignorerar IPv6-rutter som ändå inte används
    • Säkerhetskopior: Nu kan även riktigt stora backupfiler (över 2 GB) återställas direkt via webbgränssnittet
    • Intrusion Prevention System: Städats upp genom att ta bort en gammal, nedlagd SSL-lista
    • Buggfixar: Bland annat en irriterande start-bugg som kunde stoppa nätverksgränssnitt
    • TPM 2.0-emulering: Möjliggör virtuella maskiner med Windows 11
    • arpwatch: Nytt verktyg som skickar e-post när en ny enhet dyker upp på ditt nätverk

    Massor av paketuppdateringar

    Kärnan har bumpats till Linux 6.12.41 LTS och med det följer en hel rad nya och säkrare versioner av kända verktyg och bibliotek: Apache, Bash, OpenSSL, Suricata, SQLite, GnuTLS, strongSwan, BIND och många fler.

    Även tillägg (add-ons) har fått kärlek: Samba, Git, HAProxy, FreeRADIUS, Zabbix och andra har uppdaterats till senaste versionerna. Dessutom har en kinesisk översättning lagts till.

    Sammanfattning

    IPFire 2.29 Core Update 197 är en milstolpe: snabbare, svalare och betydligt säkrare. Framför allt tack vare OpenVPN-lyftet och energisnålare CPU-hantering. För dig som kör IPFire är det här en uppdatering du inte vill missa!

    https://www.ipfire.org/downloads/ipfire-2.29-core194

    IPFire – vad är det?

    IPFire är en fri, härdad Linux-distribution för nätverkssäkerhet. Den körs som brandvägg/router och erbjuder paketinspektion, VPN, IDS/IPS och ett webbgränssnitt för enkel administration.

    Taggar: Öppen källkod, Brandvägg/Router, IDS/IPS, VPN, Webb-UI, Add-ons

    Kärnfunktioner

    • Stateful brandvägg och zonmodell (rött/grönt/blått/orange nät)
    • VPN: OpenVPN och WireGuard med klientexport och fjärråtkomst
    • IDS/IPS: Suricata med regler och larm
    • DNS & DHCP: inbyggd resolver (Unbound/BIND), DHCP-server
    • Webbgränssnitt för uppdateringar, loggar, nätverksöversikt
    • Add-ons: Samba, HAProxy, FreeRADIUS, Zabbix m.fl.
    • Backup/restore via webbgränssnittet, inklusive stora arkiv

    Nyheter i Core Update 197

    • OpenVPN 2.6 – total översyn: starkare säkerhet, enklare klientexport, större IP-pooler, slopad kompression
    • Energihantering: CPU klockas ner som standard (Intel P-State eller schedutil)
    • WireGuard: stöd för Windows-radbrytningar, ignorerar IPv6-rutter i importer
    • Säkerhetskopior: återställning av filer > 2 GB direkt i webbgränssnittet
    • Nätverk: fix för race condition som hindrade vissa gränssnitt vid uppstart
    • Kärna: Linux 6.12.41 LTS med nya mitigeringar
    • Nya verktyg: TPM 2.0-emulering, arpwatch
    • Paketuppdateringar: Apache, Bash, OpenSSL, Suricata, SQLite, GnuTLS, strongSwan, BIND, Samba, Git, HAProxy, FreeRADIUS, Zabbix m.fl.

Etikett: Intrusion Prevention System

  • IPFire 2.29 Core Update 200 – snabbare, säkrare och med egen domänblockering

    IPFire firar sin 200:e kärnuppdatering med en av sina mest betydelsefulla versioner hittills. Med Linux 6.18 LTS i grunden, omfattande säkerhetsuppdateringar och lanseringen av den egna domänblockeringslösningen IPFire DBL tar den öppna brandväggsplattformen ytterligare ett steg mot att bli en komplett DNS-baserad säkerhetslösning för både hem och företag. Den öppna och säkerhetsfokuserade Linux-distributionen IPFire har…

  • IPFire 2.29 Core Update 198: En ny era för nätverkssäkerhet med smartare intrångsskydd

    Den öppna brandväggsdistributionen IPFire får ett rejält lyft i den nya versionen 2.29 Core Update 198. Uppdateringen introducerar ett kraftigt förbättrat intrångsskyddssystem baserat på Suricata 8, som nu kan skicka realtidsrapporter via e-post och generera automatiska PDF-sammanställningar av nätverkshot. Samtidigt uppdateras verktygskedjan och ett stort antal paket, medan både GRUB och Intel-mikrokoden får viktiga säkerhetsfixar…

  • IPFire 2.29 Core Update 197 – stor uppdatering med snabbare, säkrare VPN och smartare energihantering

    Den populära brandväggsdistributionen IPFire har släppt Core Update 197. Uppdateringen bjuder på en total omarbetning av OpenVPN, energisnålare CPU-hantering, stöd för TPM 2.0-emulering och en lång rad paketuppdateringar. Den öppna brandväggsdistributionen IPFire har fått en rejäl uppdatering: Core Update 197. Det här är inte en liten putsning i hörnen, utan en release som förändrar både…