āĻā§āĻ˛āĻžāĻ¸āĻŋāĻ āĻĒā§āĻ¯āĻžāĻā§āĻ āĻĢāĻŋāĻ˛ā§āĻāĻžāĻ° āĻŽā§āĻ¯āĻžāĻ¨ā§āĻāĻŽā§āĻ¨ā§āĻ āĻā§āĻ˛āĻāĻŋāĻ iptables 1.8.8 āĻĒā§āĻ°āĻāĻžāĻļ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻ¯ā§āĻāĻŋāĻ° āĻŦāĻŋāĻāĻžāĻļ āĻ¸āĻŽā§āĻĒā§āĻ°āĻ¤āĻŋ āĻĒāĻļā§āĻāĻžā§āĻĒāĻĻ āĻ¸āĻžāĻŽāĻā§āĻāĻ¸ā§āĻ¯ āĻŦāĻāĻžāĻ¯āĻŧ āĻ°āĻžāĻāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻĒāĻžāĻĻāĻžāĻ¨āĻā§āĻ˛āĻŋāĻ° āĻāĻĒāĻ° āĻĻā§āĻˇā§āĻāĻŋ āĻ¨āĻŋāĻŦāĻĻā§āĻ§ āĻāĻ°ā§āĻā§ - iptables-nft āĻāĻŦāĻ ebtables-nft, iptables āĻāĻŦāĻ ebtables-āĻāĻ° āĻŽāĻ¤ā§ āĻāĻāĻ āĻāĻŽāĻžāĻ¨ā§āĻĄ āĻ˛āĻžāĻāĻ¨ āĻ¸āĻŋāĻ¨āĻā§āĻ¯āĻžāĻā§āĻ¸ āĻ¸āĻš āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋāĻā§āĻ˛āĻŋ āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻĢāĻ˛āĻ¸ā§āĻŦāĻ°ā§āĻĒ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻā§āĻ˛āĻŋāĻā§ nf_tables āĻŦāĻžāĻāĻāĻā§āĻĄā§ āĻ āĻ¨ā§āĻŦāĻžāĻĻ āĻāĻ°āĻž āĻšāĻā§āĻā§āĨ¤ ip6tables, arptables āĻāĻŦāĻ ebtables āĻ¸āĻš iptables āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻā§āĻ˛āĻŋāĻ° āĻŽā§āĻ˛ āĻ¸ā§āĻāĻā§āĻ˛āĻŋ 2018 āĻ¸āĻžāĻ˛ā§ āĻŦāĻžāĻ¤āĻŋāĻ˛ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ āĻāĻŦāĻ āĻāĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§ āĻŦā§āĻļāĻŋāĻ°āĻāĻžāĻ āĻŦāĻŋāĻ¤āĻ°āĻŖā§ nftables āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻā§āĨ¤
āĻ¨āĻ¤ā§āĻ¨ āĻŦāĻŋāĻļā§āĻŦā§:
- iptables-translate āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋāĻ¤ā§ connlimit āĻāĻŦāĻ tcpmss āĻāĻā§āĻ¸āĻĒā§āĻ°ā§āĻļāĻ¨ā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§, āĻ¯āĻž iptables āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻā§āĻ˛āĻŋāĻā§ nftables āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻ¸ā§āĻā§ āĻ°ā§āĻĒāĻžāĻ¨ā§āĻ¤āĻ° āĻāĻ°ā§ āĻāĻŦāĻ "--chunk-types" āĻāĻŦāĻ "--ports" āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻā§āĻ˛āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§ sctp āĻāĻŦāĻ multiport āĻŦā§āĻ˛āĻāĨ¤
- āĻāĻ¨āĻā§āĻ°ā§āĻ¯āĻžāĻ āĻŦā§āĻ˛āĻā§āĻ° āĻ¸āĻ°āĻ˛ā§āĻā§āĻ¤ āĻ āĻ¨ā§āĻŦāĻžāĻĻ āĻāĻŦāĻ nftables āĻ¨āĻŋāĻ¯āĻŧāĻŽā§ "--tcp-āĻĢā§āĻ˛ā§āĻ¯āĻžāĻ" āĻŦāĻŋāĻāĻ˛ā§āĻĒāĨ¤
- setuid āĻĒāĻ¤āĻžāĻāĻž āĻ¸āĻš āĻāĻā§āĻ¸āĻŋāĻāĻŋāĻāĻā§āĻŦāĻ˛ āĻĨā§āĻā§ āĻāĻ˛ āĻāĻ°āĻž āĻšāĻ˛ā§ libxtables āĻ¨āĻŋāĻˇā§āĻā§āĻ°āĻŋāĻ¯āĻŧ āĻāĻ°āĻž āĻšāĻ¯āĻŧāĨ¤
- iptables-nft āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋ āĻāĻŽāĻŦā§āĻĄā§āĻĄ āĻā§āĻāĻ¨ āĻŽā§āĻā§ āĻĢā§āĻ˛āĻžāĻ° āĻ āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§āĻ¯āĻŧāĨ¤
- arptables-nft āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻĒāĻžāĻ°ā§āĻ¸āĻžāĻ° iptables-nft-āĻ āĻ¯ā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤
- arptables-nft āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋ '-C' āĻāĻŦāĻ '-S' āĻāĻŽāĻžāĻ¨ā§āĻĄā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¯ā§āĻ āĻāĻ°ā§āĻā§, '-I' āĻāĻŦāĻ '-R' āĻāĻŽāĻžāĻ¨ā§āĻĄā§āĻ° āĻāĻ¨ā§āĻ¯ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻā§āĻ˛āĻŋāĻ° āĻ¸ā§āĻā§ āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°ā§āĻā§, āĻāĻŦāĻ '-c N,M'-āĻāĻ° āĻāĻ¨ā§āĻ¯ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻ¯ā§āĻ āĻāĻ°ā§āĻā§āĨ¤ āĻĒāĻžāĻ˛ā§āĻāĻž āĻŦāĻžāĻā§āĻ¯ āĻāĻ āĻ¨āĨ¤
- *NAT āĻ¸āĻžāĻ°āĻŖāĻŋāĻā§āĻ˛āĻŋ āĻāĻ° āĻāĻāĻŦāĻžāĻ°ā§ āĻāĻāĻžāĻ§āĻŋāĻ IPv4 āĻ āĻŋāĻāĻžāĻ¨āĻž āĻĒāĻ°āĻŋāĻ¸ā§āĻŽāĻž āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°āĻž āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§ āĻ¨āĻžāĨ¤
- '-v' āĻŦāĻŋāĻāĻ˛ā§āĻĒāĻāĻŋ āĻĒā§āĻ¨āĻ°āĻžāĻ¯āĻŧ āĻ¨āĻŋāĻ°ā§āĻĻāĻŋāĻˇā§āĻ āĻāĻ°ā§ iptables-restore, iptables-nft āĻāĻŦāĻ ebtables-nft-āĻ āĻĄāĻŋāĻŦāĻžāĻ āĻāĻāĻāĻĒā§āĻ āĻ¸āĻā§āĻˇāĻŽ āĻāĻ°āĻžāĻ° āĻā§āĻˇāĻŽāĻ¤āĻž āĻĒā§āĻ°āĻ¯āĻŧā§āĻ āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§āĨ¤
- iptables-āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻŦāĻ iptables-āĻĒā§āĻ¨āĻ°ā§āĻĻā§āĻ§āĻžāĻ° āĻāĻāĻāĻŋāĻ˛āĻŋāĻāĻŋāĻā§āĻ˛āĻŋāĻ° āĻāĻ¨ā§āĻ¨āĻ¤ āĻāĻ°ā§āĻŽāĻā§āĻˇāĻŽāĻ¤āĻžāĨ¤
āĻāĻ¤ā§āĻ¸: opennet.ru