Nach einem Jahr Entwicklung wurde die Veröffentlichung des klassischen Werkzeugsets fĂŒr die Verwaltung des Paketfilters iptables 1.8.11 bekannt gegeben, dessen Weiterentwicklung sich in letzter Zeit auf Komponenten konzentriert hat, die die AbwĂ€rtskompatibilitĂ€t bewahren â iptables-nft und ebtables-nft, die Werkzeuge mit derselben Befehlszeilensyntax wie in iptables und ebtables bereitstellen, jedoch die empfangenen Regeln in Bytecode fĂŒr nftables ĂŒbersetzen. Das ursprĂŒngliche Programmset iptables, einschlieĂlich ip6tables, arptables und ebtables, wurde 2018 als veraltet eingestuft und inzwischen in den meisten Distributionen durch nftables ersetzt.
In der neuen Version:
- Ein neues Tool namens arptables-translate wurde hinzugefĂŒgt, das zum Ăbersetzen von arptables-Regeln in ein Konfigurationsformat fĂŒr die Verwendung mit nftables dient.
- Im Tool ebtables-nft wurde die UnterstĂŒtzung fĂŒr die Optionen ââchange-countersâ, ââreplaceâ und ââlist-rulesâ hinzugefĂŒgt. Zudem können ZĂ€hler fĂŒr Regeln mit der Syntax â-c N,Mâ angegeben werden. Es besteht die Möglichkeit, einzelne Regeln zurĂŒckzusetzen.
- Im Tool iptables-translate wurde die UnterstĂŒtzung fĂŒr die Ziele TPROXY und die Erweiterung xt_socket zur ĂberprĂŒfung (match) von Sockets hinzugefĂŒgt. Die Definition der Protokollnamen wurde mit iptables vereinheitlicht.
- Im Tool iptables wurde eine implizite Suche nach Erweiterungen fĂŒr die Protokolle dccp und ipcomp zur Erzielung eines einheitlichen Verhaltens mit iptables-save integriert.
- Im Tool iptables-save wurden die Aufrufe von getprotobynumber() entfernt, um die Leistung bei der Verarbeitung groĂer Regelmengen zu verbessern.
- Im Skript configure wurde die Möglichkeit hinzugefĂŒgt, den Bau mit libnfnetlink zu deaktivieren.
Quelle: opennet.ru
