{"id":837508,"date":"2026-03-02T14:28:14","date_gmt":"2026-03-02T14:28:14","guid":{"rendered":"https:\/\/www.europesays.com\/de\/837508\/"},"modified":"2026-03-02T14:28:14","modified_gmt":"2026-03-02T14:28:14","slug":"ipfire-2-29-core-update-200-linux-6-18-lts-und-dbl-preview","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/837508\/","title":{"rendered":"IPFire 2.29 Core Update 200: Linux 6.18 LTS und DBL-Preview"},"content":{"rendered":"<p>Die Entwickler der freien Firewall-Distribution IPFire haben Core Update 200 f\u00fcr Version 2.29 ver\u00f6ffentlicht. Das Update bringt Linux 6.18.7 LTS sowie eine Vorabversion des eigenen Domain-Blocklist-Systems DBL. Au\u00dferdem enth\u00e4lt es wichtige Sicherheitskorrekturen f\u00fcr OpenSSL und Performance-Optimierungen f\u00fcr den DNS-Proxy Unbound.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Der neue Kernel 6.18.7 LTS verbessert laut IPFire die Netzwerk-Performance durch den optimierten Durchsatz und geringere Latenzen. Zudem erweitert er die Packet-Filtering-F\u00e4higkeiten und integriert aktuelle Hardware-Sicherheitsmechanismen. F\u00fcr Nutzer bedeutet dies stabilere Verbindungen bei hoher Last und schnellere Paketverarbeitung.<\/p>\n<p>Eine kritische \u00c4nderung betrifft ReiserFS-Nutzer: Der Kernel hat <a href=\"https:\/\/www.heise.de\/news\/Linux-Dateisystem-ReiserFS-ist-offiziell-obsolet-9292262.html\" rel=\"nofollow noopener\" target=\"_blank\">das Dateisystem<\/a> als veraltet markiert. Betroffene IPFire-Installationen k\u00f6nnen das Update nicht einspielen. Nutzer m\u00fcssen ihre Daten sichern, das System neu mit einem modernen Dateisystem wie ext4 oder Btrfs aufsetzen und die Daten anschlie\u00dfend wiederherstellen. IPFire hatte bereits \u00fcber die Web-Oberfl\u00e4che gewarnt, eine Migration erfordert jedoch Planung.<\/p>\n<p>DBL als Shalla-List-Nachfolger<\/p>\n<p>Mit DBL (Domain Blocklist) stellt IPFire ein eigenes kategorisiertes Blocklist-System vor, das als Reaktion auf das Auslaufen der Shalla-List im Januar 2022 entwickelt wurde. Die Beta-Version erm\u00f6glicht das Blockieren von Malware, Phishing, Werbung, Pornografie, Gl\u00fccksspiel, Gaming-Seiten und DoH-Servern. Die Community kuratiert die Liste und aktualisiert sie st\u00fcndlich.<\/p>\n<p>DBL l\u00e4sst sich \u00fcber den URL-Filter f\u00fcr Proxy-Blocking oder via Suricata f\u00fcr Deep Packet Inspection nutzen. Letzteres erm\u00f6glicht eine umfassendere Kontrolle \u00fcber DNS, TLS, HTTP und QUIC mit detaillierten Alert-Informationen. Die Community kann \u00fcber ein Online-Reporting falsche Eintr\u00e4ge melden oder neue Bedrohungen erg\u00e4nzen.<\/p>\n<p>DBL steht unter offenen Lizenzen: Der Code ist unter GPLv3+ verf\u00fcgbar, die Daten unter CC BY-SA 4.0. Das System ist kompatibel mit Pi-hole, BIND, Unbound, pfSense, SquidGuard und Adblock-Plus. <a href=\"https:\/\/www.heise.de\/news\/IPFire-stellt-freie-Domain-Blockliste-DBL-vor-11175994.html\" rel=\"nofollow noopener\" target=\"_blank\">IPFire hat DBL bereits Anfang des Jahres vorgestellt<\/a>.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p>Performance-Verbesserungen und Sicherheitsfixes<\/p>\n<p>Der DNS-Proxy Unbound nutzt nun Multi-Threading mit einem Thread pro CPU-Kern statt Single-Threading. Dies parallelisiert DNS-Abfragen und f\u00fchrt zu schnelleren Response-Zeiten, besonders bei Multi-Core-Systemen mit vielen Clients. PPP sendet LCP-Keepalives nur noch bei Inaktivit\u00e4t, um Overhead auf DSL-, 4G- und 5G-Verbindungen zu sparen.<\/p>\n<p>OpenSSL 3.6.1 behebt mehrere Sicherheitsl\u00fccken. Die schwerwiegendste ist CVE-2025-15467: ein Stack-Overflow in CMS\/AEAD mit potenziellem Remote Code Execution (hoher Schweregrad). Weitere Fixes: CVE-2025-11187 (PKCS#12 Buffer-Overflow, CVSS 6.1, mittel) und CVE-2025-66199 (TLS-1.3-DoS durch gro\u00dfe Memory-Allokationen pro Verbindung). Auch glibc erhielt Korrekturen f\u00fcr mehrere CVEs (CVE-2026-0861, CVE-2026-0915, CVE-2025-15281).<\/p>\n<p>Bei OpenVPN wurden \u00c4nderungen an der Konfiguration vorgenommen: MTU-, OTP- und CA-Parameter werden nicht mehr in Client-Configs gespeichert, sondern zentral vom Server gepusht. Dies erh\u00f6ht die Flexibilit\u00e4t und Kompatibilit\u00e4t, etwa beim Import in NetworkManager. \u00c4ltere Clients k\u00f6nnten dadurch allerdings Probleme bekommen. Die zentrale Kontrolle soll Config-Fehler und Fragmentierungsprobleme minimieren.<\/p>\n<p>DBL bildet die Grundlage f\u00fcr eine geplante DNS-Firewall in IPFire, die natives Content-Filtering auf DNS-Ebene gegen Werbung und Malware erm\u00f6glichen soll, unabh\u00e4ngig von Proxys. Die IPFire-Entwickler dankten der Community f\u00fcr die Unterst\u00fctzung via Feedback und Spenden. Details zu Core Update 200 finden sich in den <a href=\"https:\/\/www.ipfire.org\/blog\/ipfire-2-29-core-update-200-released\" rel=\"external noopener nofollow\" target=\"_blank\">Release Notes<\/a>.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:fo@heise.de\" title=\"Moritz F\u00f6rster\" rel=\"nofollow noopener\" target=\"_blank\">fo<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p><strong>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"Die Entwickler der freien Firewall-Distribution IPFire haben Core Update 200 f\u00fcr Version 2.29 ver\u00f6ffentlicht. Das Update bringt Linux&hellip;\n","protected":false},"author":2,"featured_media":837509,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[29,65546,158647,30,186882,196,24469,186883,19845,190,189,1687,194,191,193,192],"class_list":["post-837508","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-deutschland","tag-dns","tag-firewall","tag-germany","tag-ipfire","tag-it","tag-open-source","tag-openssl","tag-phishing","tag-science","tag-science-technology","tag-security","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116160056967535647","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/837508","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=837508"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/837508\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/837509"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=837508"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=837508"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=837508"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}