IPFire 2.29 Core 203 发布
IPFire 是一个开源 Linux 发行版,主要用于路由器和防火墙;具有一个独立的防火墙系统,带有基于 Web 的管理控制台进行配置,它支持安装附加组件以添加更多服务。
IPFire 2.29 – Core Update 203 现已 [发布](https://www.ipfire.org/blog/ipfire-2-29-core-update-203-released)。这是一次重大更新,其核心在于对 IPFire 处理 DNS 方式的根本性变革:用 Knot Resolver 取代了 Unbound,从而构建了一个更加灵活的基础架构,并带来了一系列新功能,例如 DNS 防火墙和加密的 upstream forwarding。与此同时,WiFi 接入点新增了对 6 GHz 频段的支持,此外还包含一系列常规的安全修复和软件包更新。
#### DNS:从 Unbound 迁移到 Knot
在此版本中,IPFire 用 Knot Resolver 替换了其 DNS Resolver。
> 这是底层架构的重大变革,我们经过慎重考虑才做出这一决定。多年来,Unbound 一直为 IPFire 提供着良好的服务,至今仍是一款优秀的解析器。但 DNS 已悄然成为现代网络最重要的组成部分之一。它不再仅仅是将域名转换为地址 —— 它越来越多地承载着其他协议赖以快速、安全、私密连接的信息,从加密传输到客户端用于建立加密连接的记录,无所不包。为了在 DNS 的基础上继续发展,我们需要一个可扩展且能与 IPFire 其他部分深度集成的解析器。Knot Resolver 的模块化、可脚本化的架构恰好为我们提供了这样的基础。
此举将带来:
- **Encrypted upstream forwarding (DNS over TLS)** — 现在可以通过 TLS 发送对你选择的上游解析器的查询,因此它们在传输过程中无法被读取或篡改。
- **DNS 防火墙** — 在 DNS 层阻止恶意软件、广告和所有类别的不需要的域名。
- **加密区域数据(通过 TLS)** — DNS 防火墙的过滤和策略区域现在通过 zone-sync(用 C 语言开发的新工具)以加密连接的方式获取。更新以增量方式传输,并且在传输过程中无法再被读取或篡改。
- **安全搜索** — 在整个网络范围内,对主要搜索引擎和 YouTube 强制实施安全搜索。
- **条件转发** — 将针对特定区域的查询发送到特定服务器。
- **本地覆盖** — 为本地主机名定义你自己的 DNS 记录。
- **DHCP 集成** — 通过自定义模块,使 DHCP 租约中的主机名可在 DNS 中解析,该模块取代了旧版的 Unbound DHCP 租约桥接器,且功能不受影响。
技术原理:
- **持久缓存** — 缓存现在可在重启后保留,因此重启后解析速度依然快速,且上游服务器的负载也相应减轻。
- **多个工作进程共享状态** — Knot Resolver 使用多个工作进程共享一个缓存和状态,从而有效地利用多个 CPU 核心,而不会造成缓存碎片化。
注意:Forwarded zones 不能再指定为完全限定域名 (FQDN)。用户现在需要将 DNS 转发页面上所有使用 FQDN 的条目替换为 IP 地址。
关于本次版本发布的具体说明:替换 DNS 解析器并非简单的直接替换。除了集成 Knot Resolver 本身之外,团队还编写了大量新代码,包括用于 DHCP 和过滤的自定义模块,以及 zone-sync——一个用 C 语言编写的工具,用于通过加密连接保持 DNS 防火墙数据的实时更新。
#### WiFi:支持 6 GHz 频段
IPFire WiFi 接入点现在支持 6 GHz 频段,开放了 WiFi 6E 和 WiFi 7 引入的频谱。
- **更大的空间,更少的干扰** — 6GHz 频段是新兴频段,目前大部分区域都未被占用。由于没有数十年来老旧设备的干扰,无线客户端即使在繁忙的街区也能获得更纯净的通话质量和更稳定的连接。
- **更宽的信道,更高的吞吐量** — 额外的频谱为更多宽(80 和 160 MHz)信道留出了空间,因此你可以运行更快的连接,而不会出现信道重叠和相互干扰的情况。
- **无需雷达探测,不会中断** — 与部分 5 GHz 频段不同,6 GHz 频段不需要雷达探测(DFS)。接入点会立即启动,并且永远不会因雷达事件而被强制离开信道,因此不会出现突然断线的情况。
此外还修复了一个错误,该错误会导致当 40 MHz 信道带宽与手动选择的信道组合时,接入点无法启动。
更多详情可查看: [IPFire 官方博客](https://www.ipfire.org/blog/ipfire-2-29-core-update-203-released)
---
原文链接:[点击查看](https://www.oschina.net/news/477678/ipfire-2-29-core-update-203-released)
IPFire 2.29 – Core Update 203 现已 [发布](https://www.ipfire.org/blog/ipfire-2-29-core-update-203-released)。这是一次重大更新,其核心在于对 IPFire 处理 DNS 方式的根本性变革:用 Knot Resolver 取代了 Unbound,从而构建了一个更加灵活的基础架构,并带来了一系列新功能,例如 DNS 防火墙和加密的 upstream forwarding。与此同时,WiFi 接入点新增了对 6 GHz 频段的支持,此外还包含一系列常规的安全修复和软件包更新。
#### DNS:从 Unbound 迁移到 Knot
在此版本中,IPFire 用 Knot Resolver 替换了其 DNS Resolver。
> 这是底层架构的重大变革,我们经过慎重考虑才做出这一决定。多年来,Unbound 一直为 IPFire 提供着良好的服务,至今仍是一款优秀的解析器。但 DNS 已悄然成为现代网络最重要的组成部分之一。它不再仅仅是将域名转换为地址 —— 它越来越多地承载着其他协议赖以快速、安全、私密连接的信息,从加密传输到客户端用于建立加密连接的记录,无所不包。为了在 DNS 的基础上继续发展,我们需要一个可扩展且能与 IPFire 其他部分深度集成的解析器。Knot Resolver 的模块化、可脚本化的架构恰好为我们提供了这样的基础。
此举将带来:
- **Encrypted upstream forwarding (DNS over TLS)** — 现在可以通过 TLS 发送对你选择的上游解析器的查询,因此它们在传输过程中无法被读取或篡改。
- **DNS 防火墙** — 在 DNS 层阻止恶意软件、广告和所有类别的不需要的域名。
- **加密区域数据(通过 TLS)** — DNS 防火墙的过滤和策略区域现在通过 zone-sync(用 C 语言开发的新工具)以加密连接的方式获取。更新以增量方式传输,并且在传输过程中无法再被读取或篡改。
- **安全搜索** — 在整个网络范围内,对主要搜索引擎和 YouTube 强制实施安全搜索。
- **条件转发** — 将针对特定区域的查询发送到特定服务器。
- **本地覆盖** — 为本地主机名定义你自己的 DNS 记录。
- **DHCP 集成** — 通过自定义模块,使 DHCP 租约中的主机名可在 DNS 中解析,该模块取代了旧版的 Unbound DHCP 租约桥接器,且功能不受影响。
技术原理:
- **持久缓存** — 缓存现在可在重启后保留,因此重启后解析速度依然快速,且上游服务器的负载也相应减轻。
- **多个工作进程共享状态** — Knot Resolver 使用多个工作进程共享一个缓存和状态,从而有效地利用多个 CPU 核心,而不会造成缓存碎片化。
注意:Forwarded zones 不能再指定为完全限定域名 (FQDN)。用户现在需要将 DNS 转发页面上所有使用 FQDN 的条目替换为 IP 地址。
关于本次版本发布的具体说明:替换 DNS 解析器并非简单的直接替换。除了集成 Knot Resolver 本身之外,团队还编写了大量新代码,包括用于 DHCP 和过滤的自定义模块,以及 zone-sync——一个用 C 语言编写的工具,用于通过加密连接保持 DNS 防火墙数据的实时更新。
#### WiFi:支持 6 GHz 频段
IPFire WiFi 接入点现在支持 6 GHz 频段,开放了 WiFi 6E 和 WiFi 7 引入的频谱。
- **更大的空间,更少的干扰** — 6GHz 频段是新兴频段,目前大部分区域都未被占用。由于没有数十年来老旧设备的干扰,无线客户端即使在繁忙的街区也能获得更纯净的通话质量和更稳定的连接。
- **更宽的信道,更高的吞吐量** — 额外的频谱为更多宽(80 和 160 MHz)信道留出了空间,因此你可以运行更快的连接,而不会出现信道重叠和相互干扰的情况。
- **无需雷达探测,不会中断** — 与部分 5 GHz 频段不同,6 GHz 频段不需要雷达探测(DFS)。接入点会立即启动,并且永远不会因雷达事件而被强制离开信道,因此不会出现突然断线的情况。
此外还修复了一个错误,该错误会导致当 40 MHz 信道带宽与手动选择的信道组合时,接入点无法启动。
更多详情可查看: [IPFire 官方博客](https://www.ipfire.org/blog/ipfire-2-29-core-update-203-released)
---
原文链接:[点击查看](https://www.oschina.net/news/477678/ipfire-2-29-core-update-203-released)
评论
暂无评论。