Arch Linux премести iptables на бекенд nft по подразбиране

Разработчиците на Arch Linux обявиха, че преминават към инструмента iptables с бэкенд nft, който превежда правилата в байткод nftables. Възможността за използване на класическия инструмент остава под форма на опция, но по подразбиране вече е активиран пакетът iptables-nft, който предоставя утилити с идентичен синтаксис на командния ред. Пакетът iptables-nft е преименуван на iptables, а пакетът с класическия iptables на iptables-legacy.

Отбелязва се, че промяната няма да повлияе на работата на повечето системи, но е възможно да има проблеми с функционалности, свързани с нетипични разширения xtables и поведение, характерно за стария iptables. За възстановяване на правилата след смяната на реализацията на iptables, следва да се проверат файловете /etc/iptables/iptables.rules.pacsave и /etc/iptables/ip6tables.rules.pacsave. Потребителите се съветват внимателно да оценят работоспособността на използваните правила на защитната стена и при необходимост да се върнат на пакета iptables-legacy.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster