iptables paket filtrinin 1.8.12 versiyası yayımlandı

1.8.12 versiyasında iptables paket filtrinin idarə olunması üçün klassik alət dəstinin yayımlanması 1.5 illik inkişaf prosesindən sonra baş verir. Son dövrlərdə bu alətlərin inkişafı geriyə uyğunluğun qorunması üçün - iptables-nft və ebtables-nft komponentlərinə yönəldilmişdir. Bu komponentlər, iptables və ebtables ilə eyni komanda sintaksisini istifadə edərək, alınan qaydaları nftables bytecode-a çevirir. 2018-ci ildən etibarən iptables, ip6tables, arptables və ebtables-in orijinal proqram dəsti köhnəlmiş sayılır və əksəriyyəti distro-larda nftables ilə əvəzlənmişdir.

Yeni versiyada:

  • iptables-nft alətində bir əməliyyatda qaydaların atomik əlavə edilməsi və dəyişdirilməsi dəstəklənir. *filter -A FORWARD -m comment —comment "yeni qayda əvəz olunur" -R FORWARD 1 -m comment —comment "yeni əvəz edən qayda" COMMIT
  • xtables-monitor alətində əsas zəncirləri (INPUT, FORWARD, OUTPUT) silmə əməliyyatlarını tanıma və bu halda "iptables -X zəncir_adı" əmrini çıxarma dəstəyi təmin olunub.
  • SCTP protokolu '-p sctp' formatına qaydaların çevrilməsi təmin olunub, amma TCP və UDP üçün olduğu kimi 'm -m sctp' modulu açıq şəkildə qeyd edilmir (yalnız 'p tcp' və ya 'p udp' qeyd etmək kifayətdir, 'm tcp' və ya 'm udp' avtomatik olaraq tətbiq olunacaq).
  • ICPM-info-sorğu və info-cavab paketlərinin dəstəyi əlavə olunub.
  • nftables-a çevirmək üçün istifadə olunan iptables-translate və ip6tables-translate alətlərindəki səhvlər düzəldilib.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster