Firewalld 2.1 tulemüürivärskendus

On korraldatud firewalld 2.1, mis on dünaamiliselt hallatav tulemüür, rakendatud nftables ja iptables pakettfilterite kohal. Firewalld käivitub taustaprotsessina, võimaldades dünaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja reegleid uuesti laadida ja katkestada olemasolevaid ühendusi. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja seda levitatakse GPLv2 litsentsi alusel.

Tulemüüri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei põhine IP-aadresse, võrgu liidestel ja sadamate numbritel, vaid teenuste nimedel (näiteks SSH juurdepääsu avamiseks tuleb käivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). Tulemüüri konfiguratsiooni muutmiseks võib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). Tulemüüri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muutused:

  • Lisatud teenus DNS kasutamiseks QUIC protokolli kaudu (DNS over QUIC, DoQ, RFC 9250).
  • Lisatud ICMPv6 MLD (Multicast Listener Discovery) sõnumite tüübi tugi.
  • firewalld.conf konfiguratsioonifaili on lisatud ReloadPolicy valik.
  • Lisatud teenus klientide SMTP-päringute vastuvõtmiseks TCP-porti 587 (postituse esitamine) kaudu.
  • Lisatud teenus ALVR-i toe jaoks (VR-mängude voogesitus PC-st kaasaskantavatele seadmetele Wi-Fi kaudu).
  • Lisatud teenus VRRP (Virtual Router Redundancy Protocol) toe jaoks.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster