Lanzamiento del filtro de paquetes iptables 1.8.10

Se ha publicado la versión de la herramienta clásica para gestionar el cortafuegos iptables 1.8.10, cuyo desarrollo se ha enfocado últimamente en componentes para mantener la retrocompatibilidad: iptables-nft y ebtables-nft, que ofrecen utilidades con la misma sintaxis de línea de comandos que iptables y ebtables, pero convierten las reglas recibidas en bytecode nftables. El conjunto original de programas iptables, incluidos ip6tables, arptables y ebtables, fue calificado de obsoleto en 2018 y ha sido reemplazado por nftables en la mayoría de las distribuciones.

En la nueva versión:

  • Se ha añadido soporte para reglas de inserción en la utilidad xtables-translate, en las que se especifica el número de índice (se transforman en reglas ntf ‘insert rule … index N’).
  • Se ha añadido soporte para tablas broute (bridge route) en ebtables-nft.
  • La salida de depuración de la utilidad nft-variants, activada al especificar la opción «-v» varias veces, ahora muestra los conjuntos disponibles.
  • Se ha añadido el soporte para los nombres «mld-listener-query», «mld-listener-report» y «mld-listener-done» para hacer referencia a los mensajes ICMPv6 con tipos 130, 131 y 132.
  • Se ha asegurado el análisis correcto de las expresiones «meta mark» y su transformación en reglas «-j MARK», lo que puede ser necesario para mezclar nftables e iptables-nft en una misma tabla.
  • Se han corregido errores acumulados.

      Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster