Iptables pakettfiltri vÀljaanne 1.8.8

Avaldatud klassikalise iptables 1.8.8 paketifiltri haldamise tööriistade vĂ€ljaanne, mille arendamine on viimastel aegadel keskendunud tagurpidi ĂŒhilduvuse komponentidele - iptables-nft ja ebtables-nft, mis pakuvad samu kĂ€sureasi syntakse, nagu iptables ja ebtables, kuid tĂ”lgivad saadud reeglid nf_tablesi baitkoodiks. Algne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, viidi 2018. aastal vananenud kategooriasse ja asendati enamikes distributsioonides nftablesiga.

Uues versioonis:

  • iptables-translate utiliidi, mis muudab iptables reeglid nftables reeglite komplektideks, on lisatud tugi connlimit ja tcpmss vĂ€ljenditele. SCTP ja multiport plokkide jaoks on lisatud vĂ”imalus kasutada valikuid ‘—chunk-types’ ja ‘—ports’.
  • Conntrack plokkide ja ‘—tcp-flags’ valikute tĂ”lkimine nftables reegliteks on lihtsustatud.
  • libxtables keelab töö, kui seda kutsutakse setuid lipuga tĂ€idetavatest failidest.
  • iptables-nft utiliidi funktsioonid vĂ”imaldavad integreeritud ahelate eemaldamist.
  • iptables-nft juurde lisati reeglite parser arptables-nft utiliidist.
  • arptables-nft utiliidi juurde lisatud toetust kĂ€skudele ‘-C’ ja ‘-S’, reeglite indekseerimine kĂ€skudele ‘-I’ ja ‘-R’, lisatud ka arvestite sĂŒntaksi ‘-c N,M’ tugi.
  • *NAT tabelites lĂ”petatakse vĂ”imalus mĂ€rkida samaaegselt mitmeid IPv4 aadresside vahemikke.
  • iptables-restore, iptables-nft ja ebtables-nft lubavad nĂŒĂŒd silumisvĂ€ljastuse sisselĂŒlitamist, kasutades uuesti valikut ‘-v’.
  • iptables-save ja iptables-restore utiliidid on saanud jĂ”udluse tĂ”usu.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster