Iptables 1.8.10 paketifiltri vÀljalase

VĂ€ljaandest ilmus klassikaline tööriistakomplekt pakettfiltri haldamiseks iptables 1.8.10, mille areng on viimastel aegadel keskendunud tagasipöörduvuse sĂ€ilitamise komponentidele - iptables-nft ja ebtables-nft, pakkudes utiliite, millel on sama kĂ€susĂŒntaks nagu iptables ja ebtables, kuid mis tĂ”lgivad saadud reeglid bytecode'i nftables. Algne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, viidi 2018. aastal ĂŒle aegunud kategooriasse ja on juba enamikus distributsioonides asendatud nftables'iga.

Uues versioonis:

  • Utiliidile xtables-translate on lisatud tugi insert reeglitele, milles on mÀÀratud indeks number (need muudetakse ntf-reegliteks „insert rule 
 index N“).
  • ebtables-nft on lisatud tugi broute (bridge route) tabelitele.
  • Utiliidi nft-variants silumisvĂ€ljastuses, kui mÀÀrata valik „-v“ mitu korda, on tagatud, et kuvatakse olemasolevad set-komplektid.
  • Lisatud tugi nimedele „mld-listener-query“, „mld-listener-report“ ja „mld-listener-done“ ICMPv6 sĂ”numite kĂ€sitlemiseks, mille tĂŒĂŒpideks on 130, 131 ja 132.
  • Tagatud on korrektne „meta mark“ vĂ€ljendite tĂ”lgendamine ja nende muutmine reegliteks „-j MARK“, mis vĂ”ib olla vajalik nftables'i ja iptables-nft segamiseks samas tabelis.
  • Korrigeeritud on akumuleerunud vead.

      Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster