Käivitati paketifiltri iptables 1.8.12

Pärast poolteist aastat arendustööd on välja antud klassikalise pakettfiltri juhtimise tööriistakomplekti iptables 1.8.12 versioon, mille arendustöö on viimasel ajal keskendunud tagasikoodi ühilduvuse komponentidele – iptables-nft ja ebtables-nft, mis pakuvad utiliite sama käsurea süntaksiga nagu iptables ja ebtables, kuid mis tõlgivad saadud reeglid nftables'i baitkoodiks. Algset iptables tarkvarapaketti, sealhulgas ip6tables, arptables ja ebtables, peeti 2018. aastal aegunud ja enamasti asendati nftables'iga paljude jaotuste seas.

Uues versioonis:

  • Utiliidil iptables-nft on nüüd rakendatud reeglite atomaarse lisamise ja asendamise tugi ühes tehingus. *filter -A FORWARD -m comment --comment "uus asendatav reegel" -R FORWARD 1 -m comment --comment "uus asendav reegel" COMMIT
  • Utiliidil xtables-monitor on lisatud tugi põhiketaste (INPUT, FORWARD, OUTPUT) kustutamistoimingute tuvastamiseks ja sellega seoses käsu "iptables -X nimi_kett" väljastamiseks.
  • Taga on saadud reeglite tõlkimine nftables formaati protokolli ’-p sctp' jaoks, kuid ilma selge modulatsiooni ‘-m sctp’ määramiseta, nagu toimub TCP ja UDP puhul (piisab, kui määratakse „-p tcp“ või „-p udp“, ja „-m tcp“ või „-m udp“ rakendatakse automaatselt).
  • Lisatud tugi ICPM-pakettidele info-request ja info-reply.
  • Parandatud vead utiliitides iptables-translate ja ip6tables-translate, mida kasutatakse reeglite konverteerimiseks nftables.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster