ON
← Torna al feed
IPFire: Knot Resolver sostituito da Unbound
Germany💻 Tecnologia17 gg fa

IPFire: Knot Resolver sostituito da Unbound

IPFire, una distribuzione Linux focalizzata sulla sicurezza comunemente utilizzata come firewall e gateway VPN, ha rilasciato un importante aggiornamento (Core Update 203) che sostituisce il suo precedente resolver DNS, Unbound, con Knot Resolver. Questo cambiamento mira a migliorare la funzionalità abilitando il traffico DNS crittografato tramite DNS su TLS, implementando regole di filtraggio basate su DNS e introducendo una cache persistente. Il nuovo resolver supporta anche moderni standard Wi-Fi come Wi-Fi 6E e Wi-Fi 7 attraverso il punto di accesso WLAN integrato. Knot Resolver offre un'architettura più modulare, consentendo scripting e funzionalità di integrazione personalizzate come leasing DHCP e liste di filtri DNS. Inoltre, l'aggiornamento introduce un firewall DNS a livello di rete per bloccare domini dannosi e consente l'applicazione di SafeSearch attraverso motori di ricerca supportati e YouTube. Tuttavia, gli amministratori utilizzando le configurazioni DNS qualificate dovranno adeguare completamente le loro configurazioni di inoltamento esistenti poiché i nomi di dominio non sono più supportati come zone di inoltamento (FQDN).

IPFire ha annunciato che il suo imminente Core Update 203 sostituirà il precedente resolver DNS Unbound con Knot Resolver. Questo cambiamento segna un cambiamento fondamentale nell'infrastruttura DNS della distribuzione, finalizzato a migliorare la sicurezza, le prestazioni e la flessibilità. L'aggiornamento introduce diverse nuove funzionalità, tra cui il supporto per DNS crittografato su TLS, il filtraggio DNS a livello di rete e una cache di resolver persistente. Inoltre, il punto di accesso WLAN integrato supporta ora la banda a 6 GHz di Wi-Fi 6E e Wi-Fi 7, offrendo prestazioni migliorate in ambienti densamente popolati.

La transizione da Unbound a Knot Resolver rappresenta una mossa strategica degli sviluppatori di IPFire per modernizzare le loro capacità di rete di base. Secondo le note di rilascio, questa sostituzione fa parte di uno sforzo più ampio per rendere il sistema più adattabile e scalabile. Knot Resolver opera in modo modulare, consentendo la personalizzazione basata su script. IPFire sfrutta questa modularità per estendere le funzionalità, come l'integrazione con le licenze DHCP e gli elenchi di filtri DNS. Questi miglioramenti consentono agli amministratori di gestire le risorse di rete in modo più efficiente pur mantenendo un alto livello di controllo e sicurezza.

Uno dei miglioramenti chiave introdotti con Knot Resolver è la possibilità di inoltrare in modo sicuro le query DNS utilizzando DNS su TLS. Ciò assicura che i dati trasmessi tra i client e i risolutori upstream rimangano confidenziali e protetti contro l'intercettazione o la manomissione. Gli amministratori possono ora implementare i risolutori esterni senza esporre informazioni sensibili attraverso canali non crittografati. Questa funzionalità si allinea con le crescenti preoccupazioni sulla privacy e l'integrità dei dati nelle comunicazioni su Internet.

Oltre alle funzionalità di crittografia e inoltro avanzate, IPFire sta introducendo un firewall DNS che blocca i domini associati a malware, pubblicità e altre categorie indesiderate durante la risoluzione dei nomi. Il sistema utilizza lo strumento di sincronizzazione di zona per scaricare file di zona e filtrare i dati in modo sicuro, aggiornandoli in modo incrementale piuttosto che trasferire elenchi completi ogni volta. Ciò riduce l'utilizzo della larghezza di banda e migliora l'efficienza. La funzione SafeSearch, che costringe le ricerche a utilizzare varianti di ricerca sicure dei motori di ricerca supportati e YouTube, rafforza ulteriormente il filtraggio dei contenuti all'interno della rete.

IPFire migliora anche la gestione DNS locale preservando le voci definite dall'utente e le regole di inoltro condizionale. Queste consentono di indirizzare zone specifiche a server DNS designati, come reti interne o domini remoti accessibili tramite una rete privata virtuale. La nuova cache del resolver persiste durante i riavvii, riducendo i tempi di ricerca dopo il riavvio e alleviando la pressione sui server DNS di livello superiore. Knot Resolver utilizza più processi di lavoro per condividere informazioni sulla cache e sullo stato, consentendo a IPFire di utilizzare più core CPU senza richiedere cache isolate per processo. Gli amministratori devono regolare le configurazioni esistenti per adattarsi a questi cambiamenti.

I nomi di dominio completamente qualificati (FQDN) precedentemente configurati come zone di inoltro non sono più accettati; invece, devono essere utilizzati gli indirizzi IP. Ciò richiede di rivisitare e modificare le impostazioni di inoltro DNS attuali per garantire la compatibilità con il sistema aggiornato. Sul fronte wireless, il punto di accesso integrato di IPFire supporta ora la banda di frequenza 6 GHz, fornendo prestazioni migliori per i dispositivi Wi-Fi 6E e Wi-Fi 7. Questo spettro offre meno interferenze da dispositivi più vecchi e consente canali più ampi fino a 80 o 160 MHz, migliorando la capacità di trasmissione e l'affidabilità.

A differenza di alcune parti della banda a 5 GHz, lo spettro a 6 GHz non richiede la selezione dinamica della frequenza (DFS) per il rilevamento radar, eliminando la necessità di punti di accesso per la scansione di canali liberi o per il passaggio di frequenze al rilevamento di segnali radar. Questo cambiamento aiuta a prevenire i cali di connessione causati da inutili interruttori di canale. Per gli utenti che implementano IPFire su Amazon Web Services (AWS), l'aggiornamento include il supporto per IMDSv2, la versione più recente del servizio di metadati di istanza. Questo servizio basato su token fornisce una maggiore sicurezza rispetto alla versione precedente, garantendo un'autenticazione e una protezione dei dati più robusti per le istanze ospitate nel cloud.

Vai alle fonti primarie (1)

Le fonti ufficiali su cui si basa la copertura. Leggile direttamente per aggirare il framing.

1 servizi

heise online logoheise onlineIndipendenteCentroFattualità 85Obiettività 8017 gg fa
IPFire: Knot Resolver sostituito da Unbound

IPFire, una distribuzione Linux focalizzata sulla sicurezza comunemente utilizzata come firewall e gateway VPN, ha rilasciato un importante aggiornamento (Core Update 203) che sostituisce il suo precedente resolver DNS, Unbound, con Knot Resolver. Questo cambiamento mira a migliorare la funzionalità abilitando il traffico DNS crittografato tramite DNS su TLS, implementando regole di filtraggio basate su DNS e introducendo una cache persistente. Il nuovo resolver supporta anche moderni standard Wi-Fi come Wi-Fi 6E e Wi-Fi 7 attraverso il punto di accesso WLAN integrato. Knot Resolver offre un'architettura più modulare, consentendo scripting e funzionalità di integrazione personalizzate come leasing DHCP e liste di filtri DNS. Inoltre, l'aggiornamento introduce un firewall DNS a livello di rete per bloccare domini dannosi e consente l'applicazione di SafeSearch attraverso motori di ricerca supportati e YouTube. Tuttavia, gli amministratori utilizzando le configurazioni DNS qualificate dovranno adeguare completamente le loro configurazioni di inoltamento esistenti poiché i nomi di dominio non sono più supportati come zone di inoltamento (FQDN).

Lettura del bias (Centro): L'articolo tratta gli aggiornamenti tecnici di un progetto software incentrato sulle infrastrutture di rete e sicurezza. Fornisce informazioni di fatto sui cambiamenti nella tecnologia di risoluzione DNS, sulle nuove funzionalità e sulle considerazioni di compatibilità.

Perché fattualità (85): The article accurately reports the main points from the primary source document, including the switch from Unbound to Knot Resolver, the features like DNS over TLS and the 6 GHz WiFi support. It mentions the technical benefits and new functionalities introduced in the update. However, it omits some

Perché obiettività (80): The tone is neutral and informative, presenting the facts without apparent bias. However, it slightly emphasizes the significance of the DNS change and the new features, which could be seen as a minor promotional angle.

Come l’ha coperta ogni schieramento

Lo stesso evento, raggruppato per l’orientamento politico delle testate che ne parlano.

Come l’ha coperta ogni schieramento

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Nel mondo

Lo stesso evento come riportato in altri paesi.

Nel mondo

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Verifica delle affermazioni

Le principali affermazioni fattuali e quante fonti le sostengono o le contestano.

Verifica delle affermazioni

Sostieni notizie indipendenti e consapevoli del bias e sblocca il polso social, il voto della comunità e tutte le altre funzioni per i sostenitori.

Diventa sostenitore

Manteniamo le notizie oneste.

ObjectiveNews è finanziato dai lettori e senza pubblicità: ti mostriamo il bias invece di nasconderlo. Sostieni il giornalismo indipendente per 4 €/mese.

Diventa sostenitore

Storie correlate