Излезе междусетенния екран firewalld 2.1

Създадено е издание на динамично управление на защитната стена firewalld 2.1, реализирано в форма на опаковка над пакетните филтри nftables и iptables. Firewalld стартира като фонов процес, позволявайки динамична промяна на правилата за пакетни филтри чрез D-Bus, без необходимост от презареждане на правилата за пакетни филтри и без прекъсване на установените връзки. Проектът вече се използва в много дистрибуции на Linux, включително RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Кодът на firewalld е написан на Python и се разпространява под лицензия GPLv2.

За управлението на междусетевия екран се използва утилитата firewall-cmd, която при създаване на правила се основава не на IP адреса, мрежови интерфейси и номера на портове, а на наименования на услуги (например, за отключване на достъпа до SSH трябва да изпълните „firewall-cmd —add —service=ssh“, а за затваряне на SSH — „firewall-cmd —remove —service=ssh“). За промяна на конфигурацията на междусетевия екран може да се използва и графичният интерфейс firewall-config (GTK) и аплета firewall-applet (Qt). Поддръжката за управление на междусетевия екран чрез D-BUS API firewalld е налична в проекти като NetworkManager, libvirt, podman, docker и fail2ban.

Ключови промени:

  • Добавена е услуга за използване на DNS върху протокола QUIC (DNS over QUIC, DoQ, RFC 9250).
  • Добавена е поддръжка на типове съобщения ICMPv6 MLD (Multicast Listener Discovery).
  • В конфигурационния файл firewalld.conf е добавена опция ReloadPolicy.
  • Добавена е услуга за приемане на клиентски SMTP заявки на TCP порт 587 (изпращане на имейл).
  • Добавена е услуга за поддръжка на ALVR (стрийминг на VR игри от компютър на портативни устройства по Wi-Fi).
  • Добавена е услуга за поддръжка на протокола VRRP (Протокол за излишност на виртуалните рутери).

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster