Пуск на пакетния филтър iptables 1.8.11

След година на разработка беше публикувано издание на класическия инструментариум за управление на пакетния филтър iptables 1.8.11, чийто фокус напоследък е съсредоточен върху компоненти за запазване на обратно съвместимост — iptables-nft и ebtables-nft, предоставящи утилити със същия синтаксис на командния ред, както в iptables и ebtables, но трансформиращи получените правила в байт код nftables. Оригиналният набор от програми iptables, включително ip6tables, arptables и ebtables, през 2018 година беше обявен за остарял и вече е заменен с nftables в повечето дистрибуции.

В новата версия:

  • Добавена е нова утилита arptables-translate, предназначена за преобразуване на правилата на arptables в конфигурационен формат за употреба с nftables.
  • В утилитата ebtables-nft е добавена поддръжка за командите „—change-counters“, „—replace“ и „—list-rules“. Добавена е възможност за указване на броячи за правилата, използвайки синтаксиса „-c N,M“. Възможността за нулиране на отделните правила също е включена.
  • В утилитата iptables-translate е добавена поддръжка на целите TPROXY и разширението xt_socket за проверка (match) на сокети. С iptables е унифицирано определението за имената на протоколите.
  • В утилитата iptables е включено неявно търсене на разширения за протоколите dccp и ipcomp, за да се постигне единно поведение с iptables-save.
  • В утилитата iptables-save са изключени извикванията на getprotobynumber() за повишаване на производителността при обработка на големи набори от правила.
  • В скрипта configure е добавена опция за деактивиране на компилацията с libnfnetlink.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster