Se ha lanzado la versión 2.5.0 del cortafuegos administrado dinámicamente firewalld, implementado como un envoltorio sobre los filtros de paquetes nftables e iptables. Firewalld se ejecuta como un proceso en segundo plano, permitiendo modificar dinámicamente las reglas del filtro de paquetes a través de D-Bus, sin necesidad de reiniciar las reglas del filtro y sin interrumpir las conexiones establecidas. Este proyecto ya se utiliza en muchas distribuciones de Linux, incluyendo RHEL 7+, Fedora 18+ y SUSE/openSUSE 15+. El código de firewalld está escrito en Python y se distribuye bajo la licencia GPLv2.
La utilidad firewall-cmd se utiliza para gestionar el cortafuegos, que al crear reglas no se basa en direcciones IP, interfaces de red y números de puerto, sino en los nombres de los servicios (por ejemplo, para permitir el acceso a SSH, se debe ejecutar «firewall-cmd --add --service=ssh», para cerrar SSH — «firewall-cmd --remove --service=ssh»). Para modificar la configuración del cortafuegos, también se puede utilizar la interfaz gráfica firewall-config (GTK) y el applet firewall-applet (Qt). Hay soporte para gestionar el cortafuegos a través de la API D-BUS en proyectos como NetworkManager, libvirt, podman, docker y fail2ban.
Cambios clave:
- En la interfaz gráfica firewall-config se ha implementado el soporte para el cambio automático de tema oscuro en GNOME.
- Se ha asegurado el registro en los logs de los cambios de configuración.
- Se ha añadido el servicio solr para el motor de búsqueda homónimo, basado en Apache Lucene (puerto TCP 8983).
- Se ha implementado la activación de tiempos de espera al procesar las reglas de filtrado, permitiendo la especificación de tiempos de espera para las opciones «—add-disable», «—ingress-zone» y «—egress-zone».
- Se ha optimizado el rendimiento de las operaciones de verificación de zonas y reglas.
- Se ha eliminado el paquete dbus-x11 de la lista de dependencias en el paquete rpm.
Fuente: opennet.ru
