Iptables 1.8.8 paketifiltri väljaanne

Avaldatud on klassikalise tööriistakomplekti versioon iptables 1.8.8 jaoks, mille arendus on viimasel ajal keskendunud tagasimakstud ühilduvuse komponentidele — iptables-nft ja ebtables-nft, mis pakuvad utiliite sama käsurea süntaksiga nagu iptables ja ebtables, kuid tõlgivad saadud reeglid nf_tables’i byte-koodiks. Algne iptables programmide komplekt, sealhulgas ip6tables, arptables ja ebtables, suunati 2018. aastal vananenute hulka ja asendati enamikus distributsioonides nftables’iga.

Uues versioonis:

  • Utiliiti iptables-translate, mis muudab iptables reeglid nftables reeglite kogudeks, on lisatud tugi väljenditele connlimit ja tcpmss, ning sctp ja multiport plokkide jaoks on rakendatud võimalust kasutada valikuid ‘—chunk-types’ ja ‘—ports’.
  • Lihtsustatud on konverteerimine nftables reegliteks conntrack plokkide ja valiku ‘—tcp-flags’ jaoks.
  • Libxtables ei luba töötamist, kui seda kutsutakse välja setuid lipuga executables.
  • Utiliitis iptables-nft on lubatud sisseehitatud ahelate eemaldamine.
  • Iptables-nft-s on lisatud reeglite parser utiliidist arptables-nft.
  • Arptables-nft utiliid on lisatud käsud ‘-C’ ja ‘-S’, samuti on reeglite indekseerimine rakendatud käskudele ‘-I’ ja ‘-R’; lisatud on toetav süntaks loenduritele ‘-c N,M’.
  • NAT tabelites on lõpetatud mitmete IPv4 aadresside vahemike samaaegse määramise toetus.
  • Debugimisteabe sisse lülitamine iptables-restore, iptables-nft ja ebtables-nft on võimalik, kui korduvalt märkida valik ‘-v’.
  • iptables-save ja iptables-restore tõhusust on parandatud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid | ProHoster