iptables paketifiltri vÀljaanne 1.8.11

PĂ€rast aasta arendust on avaldatud klassikalise tööriistakomplekti versioon packet filter iptables 1.8.11, mille arendamine on viimastel aegadel keskendunud tagurpidi ĂŒhilduvuse komponentidele — iptables-nft ja ebtables-nft, mis pakuvad tööriistu, millel on sama kĂ€surea sĂŒntaks nagu iptables ja ebtables, kuid mis translateerivad saadud reeglid nftablesi baitkoodi. Originaalne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, liigitatakse 2018. aastal Ă€ravahetatuks ja on enamikes distributsioonides juba asendatud nftablesiga.

Uues versioonis:

  • On lisatud uus tööriist arptables-translate, mis on mĂ”eldud arptablesi reeglite konverteerimiseks nftablesiga kasutamiseks.
  • Tööriistale ebtables-nft on lisatud tugi kĂ€skudele „—change-counters“, „—replace“ ja „—list-rules“. On lisatud vĂ”imalus mÀÀrata reeglitele loendureid, kasutades sĂŒntaksit „-c N,M“. On lisatud vĂ”imalus nullida individuaalseid reegleid.
  • Tööriistas iptables-translate on lisatud TPROXY sihtmĂ€rkide ja xt_socket laienduste tugi sokkide kontrollimiseks (match). Iptablesiga on ĂŒhtlustatud protokollide nimede mÀÀratlemine.
  • Iptables utiliidis on dccp ja ipcomp protokollide jaoks sisse lĂŒlitatud vaikimisi laiendite otsimine, et saavutada sarnane kĂ€itumine nagu iptables-save'il.
  • Iptables-save utiliidis on eemaldatud getprotobynumber() kutsete tegemine, et parandada jĂ”udlust suurte reeglite komplektide töötlemisel.
  • Configure skripti on lisatud vĂ”imalus peatada koostamine libnfnetlinkiga.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster