Nach eineinhalb Jahren Entwicklung wurde die Version 1.8.12 des klassischen Werkzeugs zur Verwaltung des Paketfilters iptables veröffentlicht, dessen Entwicklung in letzter Zeit auf Komponenten konzentriert war, die die AbwĂ€rtskompatibilitĂ€t bewahren â iptables-nft und ebtables-nft, die Befehlszeilenwerkzeuge mit der gleichen Syntax wie in iptables und ebtables bereitstellen, jedoch die erhaltenen Regeln in Bytecode von nftables ĂŒbersetzen. Das ursprĂŒngliche Programmset von iptables, einschlieĂlich ip6tables, arptables und ebtables, wurde 2018 auf den Status veraltet gesetzt und in den meisten Distributionen bereits durch nftables ersetzt.
In der neuen Version:
- Die iptables-nft-Anwendung unterstĂŒtzt das atomare HinzufĂŒgen und Ersetzen von Regeln in einer einzigen Transaktion. *filter -A FORWARD -m comment --comment âneue Regel wird ersetztâ -R FORWARD 1 -m comment --comment âneue ersetzende Regelâ COMMIT
- Im Dienstprogramm xtables-monitor wurde die UnterstĂŒtzung fĂŒr das Erkennen von Löschoperationen bei den Basisketten (INPUT, FORWARD, OUTPUT) hinzugefĂŒgt, die in diesem Fall den Befehl âiptables -X name_der_ketteâ ausgibt.
- Es wird die Ăbersetzung von Regeln mit dem Protokoll â-p sctpâ in das Format nftables sichergestellt, jedoch ohne spezifische Angabe des Moduls â-m sctpâ, wie es fĂŒr TCP und UDP erfolgt (es genĂŒgt, â-p tcpâ oder â-p udpâ anzugeben, und â-m tcpâ oder â-m udpâ wird automatisch angewendet).
- Die UnterstĂŒtzung fĂŒr ICPM-Pakete info-request und info-reply wurde hinzugefĂŒgt.
- Fehler in den Programmen iptables-translate und ip6tables-translate, die zum Umschalten der Regeln in nftables verwendet werden, wurden behoben.
Quelle: opennet.ru
