Firewalld 1.2 tulemisseis

Välja on antud dünaamiliselt hallatava tulemüüri firewalld 1.2 versioon, mis on rakendatud pakettide filtreerimise nftables ja iptables üle. Firewalld käivitub taustaprotsessina, mis võimaldab dünaamiliselt muuta pakettide filtrireegleid D-Bus'i kaudu, ilma et oleks vaja laadida uuesti reegleid ja katkestada seadistatud ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud keeles Python ja jagatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse utiliiti firewall-cmd, mis reeglite loomisel ei tugine IP-aadresse, võrguliidetele ja sadamate numberdile, vaid teenuste nimedele (näiteks SSH ligipääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks — „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks saab kasutada ka graafilist liidest firewall-config (GTK) ja apllete firewall-applet (Qt). Firewaldi D-BUS API kaudu haldamise tugi on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muudatused:

  • Tehtud on snmptls ja snmptls-trap teenuste rakendamine SNMP-protokollile juurdepääsu tagamiseks turvalise sidekanali kaudu.
  • Tehtud on teenus, mis toetab protokolli, mida kasutatakse detsentraliseeritud failisüsteemis IPFS.
  • Lisatud on teenuseid, mis toetavad gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly ning ka turvalist versiooni k8s controller-plane.
  • Lisatud on parameeter „—log-target”.
  • Lisatud on failsafe käivitamisrežiim, mis võimaldab probleemide korral määratud reeglitega vaikekonfiguratsioonile naasta, jättes hosti kaitseta.
  • Bash'i jaoks on tagatud käskude automaatne täiendamine reeglitega töötamiseks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster