Firewalld 2.1 Lanzado con Mejoras en la Seguridad de Redes

Published:

Firewalld, el daemon de servicio con interfaz D-Bus, lanzó la última versión menor 2.1, con mejoras y vamos a repasar brevemente los cambios que nos trae.

Para aquellos que no estén familiarizados, Firewalld actúa como un módulo dinámico para los filtros de paquetes de su sistema (piense en nftables e iptables), lo que le permite ajustar las reglas del firewall sobre la marcha, sin la necesidad engorrosa de reinicios o interrupciones del servicio. Es como tener una navaja suiza de seguridad a su disposición, siempre lista para adaptarse y proteger.

Esta versión trae algunas actualizaciones menores, facilitando más que nunca adaptar la configuración de su firewall a sus necesidades específicas.

Entonces, ¿qué hay de nuevo en esta actualización 2.1?

  1. DNS sobre QUIC (DoQ): Firewalld 2.1 ahora se integra con el protocolo rápido y seguro DoQ, dando a sus consultas DNS una inyección de adrenalina muy necesaria.
  2. Soporte ICMPv6 MLD: La comunicación de multidifusión acaba de recibir un impulso con la adición de tipos de mensajes ICMPv6 MLD. Ahora, su firewall puede manejar mejor las complejidades de la comunicación grupal en redes IPv6.
  3. Control de Recarga de Políticas: Tome un control detallado sobre las recargas del firewall con la nueva opción ReloadPolicy. Elija entre modos automático, manual o híbrido para adaptarse a su flujo de trabajo y minimizar las interrupciones.
  4. Actualizaciones de Servicios: Esta versión también da la bienvenida a nuevas entradas como SMTP Submission (puerto 587), ALVR (streaming de VR) y VRRP (para redundancia de red sólida). Su firewall acaba de volverse mucho más versátil.

Estos son solo algunos de los aspectos más destacados de esta versión menor. Bajo el capó, hay algunas correcciones de errores y mejoras de rendimiento, haciendo de Firewalld 2.1 un escudo confiable y eficiente para su sistema Linux.

¿Listo para la actualización?

Visita el sitio web oficial de Firewalld para obtener instrucciones detalladas y enlaces de descarga.

Yo prefiero esperar a que llegue la actualización a mi distro Debian/Ubuntu y hacer un apt upgrade.

- Advertisement -
Jorge
Jorgehttps://nksistemas.com
Soy Jorge, Sr Sysadmin Linux/DevOps/SRE y creador de NKSistemas.com Trabajo con plataformas: Linux, Windows, AWS, GCP, VMware, Helm, kubernetes, Docker, etc.

Related articles