Arch Linux on muutnud iptables vaikimisi nft tagaplaaniks

Arch Linuxi arendajad on teatanud, et iptables tööriistakast on nüüd tõlgitud nft tagaplaanile, mis viib reeglid bytekoodi nftables. Klassikalise tööriistakasti kasutamise võimalus on säilinud valikuna, kuid vaikimisi on nüüd ühendatud iptables-nft pakett, mis pakub samu käsurea süntakse. Pakett iptables-nft on ümber nimetatud iptables'iks ja klassikaline iptables pakett on muutunud iptables-legacy'ks.

T märgitakse, et muudatus ei mõjuta enamikku süsteeme, kuid võib tekkida probleeme, mis on seotud ebatavaliste xtables laienduste ja vanade iptables'ile iseloomuliku käitumisega. iptables'i rakenduse vahetamise järel tuleks reeglite taastamiseks kontrollida faile /etc/iptables/iptables.rules.pacsave ja /etc/iptables/ip6tables.rules.pacsave. Kasutajatele soovitatakse hoolikalt hinnata tulemüürireeglite toimivust ja vajadusel naasta iptables-legacy paketti.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster