Firewalld tulemuste vÀljalaskmine 2.2.0

VĂ€lja on antud dĂŒnaamiliselt hallatava tulemĂŒĂŒride firewalld 2.2 versioon, mis on rakendatud pakettfilterite nftables ja iptables kohalduse vormis. Firewalld töötab taustprotsessina, vĂ”imaldades dĂŒnaamiliselt muuta pakettfiltri reegleid D-Busi kaudu, ilma et oleks vaja filtri reegleid uuesti laadida vĂ”i olemasolevaid ĂŒhendusi katkestada. Projekti kasutatakse juba paljudes Linuxi distributsioonides, sealhulgas RHEL 7+, Fedora 18+ ja SUSE/openSUSE 15+. Firewaldi kood on kirjutatud Pythonis ja jagatakse GPLv2 litsentsi alusel.

TulemĂŒĂŒri haldamiseks kasutatakse tööriista firewall-cmd, mis reeglite loomisel ei pĂ”hine IP-aadresse, vĂ”rgu liidestel ja sadamate numbritel, vaid teenuste nimedel (nĂ€iteks SSH juurdepÀÀsu avamiseks tuleb kĂ€ivitada „firewall-cmd —add —service=ssh“, SSH sulgemiseks - „firewall-cmd —remove —service=ssh“). TulemĂŒĂŒri konfiguratsiooni muutmiseks vĂ”ib ka kasutada graafilist liidest firewall-config (GTK) ja rakenduse firewall-applet (Qt). TulemĂŒĂŒri haldamise toeks D-BUS API kaudu on olemas sellistes projektides nagu NetworkManager, libvirt, podman, docker ja fail2ban.

Peamised muutused:

  • Lisatud teenuseid STUN ja STUNS protokollide toetamiseks.
  • Lisatud teenus Steam'i liikluse jaoks kohaliku vĂ”rgu sees.
  • Lisatud teenus MNDP (MikroTik Neighbor Discovery Protocol) protokolli jaoks.
  • Lisatud teenus failide jaoks serverilt XRootD.
  • Lisatud teenus WS-Discovery (Web Services Dynamic Discovery) protokolli jaoks.
  • Lisatud teenuseid vĂ”rguaktiivsuse jaoks iperf2 ja iperf3 lĂ€bilaskevĂ”ime mÔÔtmissuvandite toetamiseks.
  • Nftables'is on lubatud tabelite kasutamine lippudega 'owner' ja 'persist'.
  • Lisatud rpfilter (Reverse Path Filter) tööreĆŸiimide toetus: strict-forward, loose-forward ja loose.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster