ON
← Retour au fil
IPFire: le résolveur de nœud est remplacé par Unbound
Germany💻 Technologieil y a 17 j

IPFire: le résolveur de nœud est remplacé par Unbound

IPFire, une distribution Linux axée sur la sécurité couramment utilisée comme pare-feu et passerelle VPN, a publié une mise à jour majeure (Core Update 203) qui remplace son résolveur DNS précédent, Unbound, par Knot Resolver. Cette modification vise à améliorer les fonctionnalités en permettant le trafic DNS crypté via DNS sur TLS, en mettant en œuvre des règles de filtrage basées sur DNS et en introduisant un cache persistant. Le nouveau résolveur prend également en charge les normes Wi-Fi modernes telles que Wi-Fi 6E et Wi-Fi 7 via le point d'accès WLAN intégré. Knot Resolver offre une architecture plus modulaire, permettant des fonctionnalités de script et d'intégration personnalisées telles que la liaison de bail DHCP et les listes de filtres DNS.

IPFire a annoncé que sa prochaine mise à jour de base 203 remplacera le résolveur DNS précédemment utilisé Unbound par Knot Resolver. Cette modification marque un changement fondamental dans l'infrastructure DNS de la distribution, visant à améliorer la sécurité, les performances et la flexibilité. La mise à jour introduit plusieurs nouvelles fonctionnalités, notamment la prise en charge du DNS crypté sur TLS, le filtrage DNS à l'échelle du réseau et un cache de résolveur persistant.

La transition d'Unbound vers Knot Resolver représente un mouvement stratégique des développeurs d'IPFire pour moderniser leurs capacités de réseau de base. Selon les notes de sortie, ce remplacement fait partie d'un effort plus large pour rendre le système plus adaptable et évolutif. Knot Resolver fonctionne de manière modulaire, permettant une personnalisation basée sur des scripts. IPFire tire parti de cette modularité pour étendre les fonctionnalités, telles que l'intégration avec les baux DHCP et les listes de filtres DNS. Ces améliorations permettent aux administrateurs de gérer les ressources réseau plus efficacement tout en maintenant un niveau élevé de contrôle et de sécurité.

L'une des principales améliorations introduites avec Knot Resolver est la possibilité de transférer en toute sécurité les requêtes DNS en utilisant DNS sur TLS. Cela garantit que les données transmises entre les clients et les résolveurs en amont restent confidentielles et protégées contre l'interception ou la falsification. Les administrateurs peuvent désormais déployer des résolveurs externes sans exposer des informations sensibles via des canaux non cryptés. Cette fonctionnalité s'aligne sur les préoccupations croissantes concernant la confidentialité et l'intégrité des données dans les communications Internet.

En plus de la capacité de cryptage et de transfert améliorée, IPFire introduit un pare-feu DNS qui bloque les domaines associés aux logiciels malveillants, à la publicité et à d'autres catégories indésirables pendant la résolution des noms. Le système utilise l'outil de synchronisation de zone pour télécharger des fichiers de zone et filtrer les données en toute sécurité, en les mettant à jour progressivement plutôt que de transférer des listes complètes à chaque fois. Cela réduit l'utilisation de la bande passante et améliore l'efficacité. La fonctionnalité SafeSearch, qui oblige les recherches à utiliser des variantes de recherche sécurisées des moteurs de recherche pris en charge et YouTube, renforce davantage le filtrage du contenu au sein du réseau.

IPFire améliore également la gestion locale du DNS en préservant les entrées définies par l'utilisateur et les règles de transfert conditionnel. Ceux-ci permettent de diriger des zones spécifiques vers des serveurs DNS désignés, tels que des réseaux internes ou des domaines distants accessibles via un réseau privé virtuel. Le nouveau cache résolveur persiste lors des redémarrages, réduisant les temps de recherche après le redémarrage et atténuant la pression sur les serveurs DNS de niveau supérieur. Knot Resolver utilise plusieurs processus de travail pour partager les informations de cache et d'état, permettant à IPFire d'utiliser plusieurs cœurs de processeur sans nécessiter de caches isolés par processus. Les administrateurs doivent ajuster les configurations existantes pour accommoder ces changements.

Les noms de domaine entièrement qualifiés (FQDNs) précédemment configurés comme zones de transfert ne sont plus acceptés; à la place, les adresses IP doivent être utilisées. Cela nécessite de revoir et de modifier les paramètres de transfert DNS actuels pour assurer la compatibilité avec le système mis à jour. Sur le front sans fil, le point d'accès intégré d'IPFire prend désormais en charge la bande de fréquence 6 GHz, offrant de meilleures performances pour les appareils Wi-Fi 6E et Wi-Fi 7. Ce spectre offre moins d'interférences de la part des appareils plus anciens et permet des canaux plus larges allant jusqu'à 80 ou 160 MHz, améliorant le débit et la fiabilité.

Contrairement à certaines parties de la bande 5 GHz, le spectre 6 GHz ne nécessite pas de sélection dynamique de fréquence (DFS) pour la détection radar, éliminant ainsi la nécessité de points d'accès pour analyser les canaux libres ou changer de fréquence lors de la détection de signaux radar.

Aller aux sources primaires (1)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 80il y a 17 j
IPFire: le résolveur de nœud est remplacé par Unbound

IPFire, une distribution Linux axée sur la sécurité couramment utilisée comme pare-feu et passerelle VPN, a publié une mise à jour majeure (Core Update 203) qui remplace son résolveur DNS précédent, Unbound, par Knot Resolver. Cette modification vise à améliorer les fonctionnalités en permettant le trafic DNS crypté via DNS sur TLS, en mettant en œuvre des règles de filtrage basées sur DNS et en introduisant un cache persistant. Le nouveau résolveur prend également en charge les normes Wi-Fi modernes telles que Wi-Fi 6E et Wi-Fi 7 via le point d'accès WLAN intégré. Knot Resolver offre une architecture plus modulaire, permettant des fonctionnalités de script et d'intégration personnalisées telles que la liaison de bail DHCP et les listes de filtres DNS.

Lecture du biais (Centre): L'article traite des mises à jour techniques d'un projet logiciel axé sur les réseaux et l'infrastructure de sécurité.

Pourquoi factualité (85): The article accurately reports the main points from the primary source document, including the switch from Unbound to Knot Resolver, the features like DNS over TLS and the 6 GHz WiFi support. It mentions the technical benefits and new functionalities introduced in the update. However, it omits some

Pourquoi objectivité (80): The tone is neutral and informative, presenting the facts without apparent bias. However, it slightly emphasizes the significance of the DNS change and the new features, which could be seen as a minor promotional angle.

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés