Veröffentlichung des Paketfilters iptables 1.8.11

Nach einem Jahr Entwicklung wurde die Veröffentlichung des klassischen Werkzeugsets fĂŒr die Verwaltung des Paketfilters iptables 1.8.11 bekannt gegeben, dessen Weiterentwicklung sich in letzter Zeit auf Komponenten konzentriert hat, die die AbwĂ€rtskompatibilitĂ€t bewahren – iptables-nft und ebtables-nft, die Werkzeuge mit derselben Befehlszeilensyntax wie in iptables und ebtables bereitstellen, jedoch die empfangenen Regeln in Bytecode fĂŒr nftables ĂŒbersetzen. Das ursprĂŒngliche Programmset iptables, einschließlich ip6tables, arptables und ebtables, wurde 2018 als veraltet eingestuft und inzwischen in den meisten Distributionen durch nftables ersetzt.

In der neuen Version:

  • Ein neues Tool namens arptables-translate wurde hinzugefĂŒgt, das zum Übersetzen von arptables-Regeln in ein Konfigurationsformat fĂŒr die Verwendung mit nftables dient.
  • Im Tool ebtables-nft wurde die UnterstĂŒtzung fĂŒr die Optionen „—change-counters“, „—replace“ und „—list-rules“ hinzugefĂŒgt. Zudem können ZĂ€hler fĂŒr Regeln mit der Syntax „-c N,M“ angegeben werden. Es besteht die Möglichkeit, einzelne Regeln zurĂŒckzusetzen.
  • Im Tool iptables-translate wurde die UnterstĂŒtzung fĂŒr die Ziele TPROXY und die Erweiterung xt_socket zur ÜberprĂŒfung (match) von Sockets hinzugefĂŒgt. Die Definition der Protokollnamen wurde mit iptables vereinheitlicht.
  • Im Tool iptables wurde eine implizite Suche nach Erweiterungen fĂŒr die Protokolle dccp und ipcomp zur Erzielung eines einheitlichen Verhaltens mit iptables-save integriert.
  • Im Tool iptables-save wurden die Aufrufe von getprotobynumber() entfernt, um die Leistung bei der Verarbeitung großer Regelmengen zu verbessern.
  • Im Skript configure wurde die Möglichkeit hinzugefĂŒgt, den Bau mit libnfnetlink zu deaktivieren.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster