PĂ€rast aasta arengut on vĂ€lja antud klassikalise tööriistade komplekti versioon paketifiltri iptables 1.8.11, mille arendus on viimastel aegadel keskendunud tagasikĂ€idete sĂ€ilitamise komponentidele â iptables-nft ja ebtables-nft, mis pakuvad samu kĂ€surea sĂŒntakse nagu iptables ja ebtables, kuid tĂ”lgivad saadud reeglid nftablesi baitkoodiks. Originaalne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, viidi 2018. aastal vananenud staatusele ja asendati enamikes distributsioonides nftablesiga.
Uues versioonis:
- Uus utiliit arptables-translate on lisatud, et tÔlkida arptablesi reegleid nftablese konfiguratsiooniformaati.
- Utiliit ebtables-nft on saanud tugifunktsioonid kĂ€skudele ââchange-countersâ, ââreplaceâ ja ââlist-rulesâ. Lisatud on ka vĂ”imalus mÀÀrata reeglitele loendureid sĂŒntaksiga â-c N,Mâ. Omandatud on ka vĂ”imalus tĂŒhistada ĂŒksikuid reegleid.
- Utiliit iptables-translate on saanud toetuse sihtmĂ€rkide TPROXY ja xt_socket laiendusele sokettide kontrollimiseks (match). Nimetuste mÀÀratlemine on ĂŒhtlustatud iptablesiga.
- Utiliit iptables sisaldab ka vaikimisi protokollide dccp ja ipcomp laienduste otsimist, et saavutada iptables-save'i kÀitumise jÀrjepidevus.
- Utiliit iptables-save on vÀlistanud getprotobynumber() vÀljakutsed, et parandada jÔudlust suurte reeglite kogumite töötlemisel.
- Konfigureerimise skripti on lisatud vÔimalus libnfnetlinki kogumise deaktiveerimiseks.
Allikas: opennet.ru
