PĂ€rast poolteist aastat arendustööd on vĂ€lja antud klassikalise pakettfiltri juhtimise tööriistakomplekti iptables 1.8.12 versioon, mille arendustöö on viimasel ajal keskendunud tagasikoodi ĂŒhilduvuse komponentidele â iptables-nft ja ebtables-nft, mis pakuvad utiliite sama kĂ€surea sĂŒntaksiga nagu iptables ja ebtables, kuid mis tĂ”lgivad saadud reeglid nftables'i baitkoodiks. Algset iptables tarkvarapaketti, sealhulgas ip6tables, arptables ja ebtables, peeti 2018. aastal aegunud ja enamasti asendati nftables'iga paljude jaotuste seas.
Uues versioonis:
- Utiliidil iptables-nft on nĂŒĂŒd rakendatud reeglite atomaarse lisamise ja asendamise tugi ĂŒhes tehingus. *filter -A FORWARD -m comment --comment "uus asendatav reegel" -R FORWARD 1 -m comment --comment "uus asendav reegel" COMMIT
- Utiliidil xtables-monitor on lisatud tugi pÔhiketaste (INPUT, FORWARD, OUTPUT) kustutamistoimingute tuvastamiseks ja sellega seoses kÀsu "iptables -X nimi_kett" vÀljastamiseks.
- Taga on saadud reeglite tĂ”lkimine nftables formaati protokolli â-p sctp' jaoks, kuid ilma selge modulatsiooni â-m sctpâ mÀÀramiseta, nagu toimub TCP ja UDP puhul (piisab, kui mÀÀratakse â-p tcpâ vĂ”i â-p udpâ, ja â-m tcpâ vĂ”i â-m udpâ rakendatakse automaatselt).
- Lisatud tugi ICPM-pakettidele info-request ja info-reply.
- Parandatud vead utiliitides iptables-translate ja ip6tables-translate, mida kasutatakse reeglite konverteerimiseks nftables.
Allikas: opennet.ru
