Se ha creado la versión 2.1 del cortafuegos administrado dinámicamente firewalld, implementado como un marco sobre los filtros de paquetes nftables e iptables. Firewalld se ejecuta como un proceso en segundo plano, permitiendo cambiar dinámicamente las reglas de filtrado de paquetes a través de D-Bus, sin necesidad de reiniciar las reglas de filtrado de paquetes y sin interrumpir las conexiones establecidas. El proyecto ya se está utilizando en muchas distribuciones de Linux, incluyendo RHEL 7+, Fedora 18+ y SUSE/openSUSE 15+. El código de firewalld está escrito en Python y se distribuye bajo la licencia GPLv2.
La utilidad firewall-cmd se utiliza para gestionar el cortafuegos, que al crear reglas no se basa en direcciones IP, interfaces de red y números de puerto, sino en los nombres de los servicios (por ejemplo, para permitir el acceso a SSH, se debe ejecutar «firewall-cmd --add --service=ssh», para cerrar SSH — «firewall-cmd --remove --service=ssh»). Para modificar la configuración del cortafuegos, también se puede utilizar la interfaz gráfica firewall-config (GTK) y el applet firewall-applet (Qt). Hay soporte para gestionar el cortafuegos a través de la API D-BUS en proyectos como NetworkManager, libvirt, podman, docker y fail2ban.
Cambios clave:
- Se ha añadido un servicio para utilizar DNS sobre el protocolo QUIC (DNS over QUIC, DoQ, RFC 9250).
- Se ha añadido soporte para tipos de mensajes ICMPv6 MLD (Multicast Listener Discovery).
- Se ha añadido la opción ReloadPolicy al archivo de configuración firewalld.conf.
- Se ha añadido un servicio para recibir solicitudes SMTP de clientes en el puerto TCP 587 (envío de correo).
- Se ha añadido un servicio para soportar ALVR (streaming de juegos de VR desde PC a dispositivos portátiles a través de Wi-Fi).
- Se ha añadido un servicio para soportar el protocolo VRRP (Protocolo de redundancia de router virtual).
Fuente: opennet.ru
