Lanzamiento del cortafuegos firewalld 1.2

Se ha publicado la versión 1.2 del firewall dinámicamente gestionado firewalld, implementado como un envoltorio sobre los filtros de paquetes nftables e iptables. Firewalld se ejecuta como un proceso en segundo plano, permitiendo cambiar dinámicamente las reglas del filtrado de paquetes a través de D-Bus, sin necesidad de reiniciar las reglas del filtrado ni interrumpir las conexiones establecidas. El proyecto ya se utiliza en muchas distribuciones de Linux, incluyendo RHEL 7+, Fedora 18+ y SUSE/openSUSE 15+. El código de firewalld está escrito en Python y se distribuye bajo la licencia GPLv2.

La utilidad firewall-cmd se utiliza para gestionar el cortafuegos, que al crear reglas no se basa en direcciones IP, interfaces de red y números de puerto, y a través de los nombres de servicios (por ejemplo, para abrir el acceso a SSH se debe ejecutar «firewall-cmd —add —service=ssh», y para cerrar SSH — «firewall-cmd —remove —service=ssh»). También se puede usar la interfaz gráfica firewall-config (GTK) y el applet firewall-applet (Qt) para modificar la configuración del firewall. El soporte para la gestión del firewall a través del D-BUS API de firewalld está presente en proyectos como NetworkManager, libvirt, podman, docker y fail2ban.

Principales cambios:

  • Se han implementado los servicios snmptls y snmptls-trap para gestionar el acceso al protocolo SNMP a través de un canal de comunicación seguro.
  • Se ha implementado un servicio con soporte para el protocolo usado en el sistema de archivos descentralizado IPFS.
  • Se han agregado servicios con soporte para gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly y también una versión segura del k8s controller-plane.
  • Se ha añadido el parámetro ‘—log-target’.
  • Se ha añadido el modo de inicio failsafe, que permite, en caso de problemas con las reglas especificadas, revertir a la configuración por defecto sin dejar al host sin protección.
  • Para bash se ha proporcionado soporte de autocompletado de comandos para trabajar con las reglas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster