Nach anderthalb Jahren Entwicklung wurde die Version 1.8.12 des klassischen Tools zur Verwaltung des Paketfilters iptables veröffentlicht. Der Fokus der letzten Entwicklungen lag auf den Komponenten zur Wahrung der AbwĂ€rtskompatibilitĂ€t â iptables-nft und ebtables-nft, die Utilitys mit demselben Kommandozeilen-Syntax wie iptables und ebtables bereitstellen, aber die erhaltenen Regeln in den Bytecode von nftables ĂŒbersetzen. Das ursprĂŒngliche Programmpaket iptables, einschlieĂlich ip6tables, arptables und ebtables, wurde 2018 als veraltet eingestuft und in den meisten Distributionen durch nftables ersetzt.
In der neuen Version:
- Das Tool iptables-nft unterstĂŒtzt atomare RegelhinzufĂŒgungen und -Ă€nderungen in einer Transaktion. *filter -A FORWARD -m comment --comment "neue Regel wird ersetzt" -R FORWARD 1 -m comment --comment "neue ersetzende Regel" COMMIT
- Im Tool xtables-monitor wurde die UnterstĂŒtzung fĂŒr das Erkennen von Operationen zum Entfernen von Basis-Chain-Operationen (INPUT, FORWARD, OUTPUT) hinzugefĂŒgt, sodass in diesem Fall der Befehl âiptables -X name_chainâ ausgegeben wird.
- Die Ăbersetzung von Regeln mit dem Protokoll â-p sctpâ in das Format nftables wurde ermöglicht, jedoch ohne die explizite Angabe des Moduls â-m sctpâ, wie es fĂŒr TCP und UDP getan wird (es reicht aus, â-p tcpâ oder â-p udpâ anzugeben, und â-m tcpâ oder â-m udpâ werden automatisch angewendet).
- UnterstĂŒtzung fĂŒr ICPM-Pakete info-request und info-reply hinzugefĂŒgt.
- Fehler in den Dienstprogrammen iptables-translate und ip6tables-translate, die zur Umwandlung von Regeln in nftables verwendet werden, behoben.
Quelle: opennet.ru
