KĂ€ivitati paketifiltri iptables 1.8.12

PĂ€rast poolteist aastat arendustööd on vĂ€lja antud klassikalise pakettfiltri juhtimise tööriistakomplekti iptables 1.8.12 versioon, mille arendustöö on viimasel ajal keskendunud tagasikoodi ĂŒhilduvuse komponentidele – iptables-nft ja ebtables-nft, mis pakuvad utiliite sama kĂ€surea sĂŒntaksiga nagu iptables ja ebtables, kuid mis tĂ”lgivad saadud reeglid nftables'i baitkoodiks. Algset iptables tarkvarapaketti, sealhulgas ip6tables, arptables ja ebtables, peeti 2018. aastal aegunud ja enamasti asendati nftables'iga paljude jaotuste seas.

Uues versioonis:

  • Utiliidil iptables-nft on nĂŒĂŒd rakendatud reeglite atomaarse lisamise ja asendamise tugi ĂŒhes tehingus. *filter -A FORWARD -m comment --comment "uus asendatav reegel" -R FORWARD 1 -m comment --comment "uus asendav reegel" COMMIT
  • Utiliidil xtables-monitor on lisatud tugi pĂ”hiketaste (INPUT, FORWARD, OUTPUT) kustutamistoimingute tuvastamiseks ja sellega seoses kĂ€su "iptables -X nimi_kett" vĂ€ljastamiseks.
  • Taga on saadud reeglite tĂ”lkimine nftables formaati protokolli ’-p sctp' jaoks, kuid ilma selge modulatsiooni ‘-m sctp’ mÀÀramiseta, nagu toimub TCP ja UDP puhul (piisab, kui mÀÀratakse „-p tcp“ vĂ”i „-p udp“, ja „-m tcp“ vĂ”i „-m udp“ rakendatakse automaatselt).
  • Lisatud tugi ICPM-pakettidele info-request ja info-reply.
  • Parandatud vead utiliitides iptables-translate ja ip6tables-translate, mida kasutatakse reeglite konverteerimiseks nftables.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster