Veröffentlichung des Paketfilters iptables 1.8.12

Nach eineinhalb Jahren Entwicklung wurde die Version 1.8.12 des klassischen Werkzeugs zur Verwaltung des Paketfilters iptables veröffentlicht, dessen Entwicklung in letzter Zeit auf Komponenten konzentriert war, die die AbwĂ€rtskompatibilitĂ€t bewahren — iptables-nft und ebtables-nft, die Befehlszeilenwerkzeuge mit der gleichen Syntax wie in iptables und ebtables bereitstellen, jedoch die erhaltenen Regeln in Bytecode von nftables ĂŒbersetzen. Das ursprĂŒngliche Programmset von iptables, einschließlich ip6tables, arptables und ebtables, wurde 2018 auf den Status veraltet gesetzt und in den meisten Distributionen bereits durch nftables ersetzt.

In der neuen Version:

  • Die iptables-nft-Anwendung unterstĂŒtzt das atomare HinzufĂŒgen und Ersetzen von Regeln in einer einzigen Transaktion. *filter -A FORWARD -m comment --comment „neue Regel wird ersetzt“ -R FORWARD 1 -m comment --comment „neue ersetzende Regel“ COMMIT
  • Im Dienstprogramm xtables-monitor wurde die UnterstĂŒtzung fĂŒr das Erkennen von Löschoperationen bei den Basisketten (INPUT, FORWARD, OUTPUT) hinzugefĂŒgt, die in diesem Fall den Befehl „iptables -X name_der_kette“ ausgibt.
  • Es wird die Übersetzung von Regeln mit dem Protokoll ‘-p sctp’ in das Format nftables sichergestellt, jedoch ohne spezifische Angabe des Moduls ‘-m sctp’, wie es fĂŒr TCP und UDP erfolgt (es genĂŒgt, „-p tcp“ oder „-p udp“ anzugeben, und „-m tcp“ oder „-m udp“ wird automatisch angewendet).
  • Die UnterstĂŒtzung fĂŒr ICPM-Pakete info-request und info-reply wurde hinzugefĂŒgt.
  • Fehler in den Programmen iptables-translate und ip6tables-translate, die zum Umschalten der Regeln in nftables verwendet werden, wurden behoben.

Quelle: opennet.ru

60GB SSD 8Gb DDR4