Sortie du pare-feu firewalld 1.2

La publication de la version 1.2 du pare-feu dynamique firewalld a eu lieu, qui est implémenté sous la forme d'une couche au-dessus des filtres de paquets nftables et iptables. Firewalld s'exécute en tant que processus en arrière-plan, permettant de modifier dynamiquement les règles de filtrage des paquets via D-Bus, sans avoir besoin de redémarrer les règles de filtrage et sans interrompre les connexions établies. Le projet est déjà utilisé dans de nombreuses distributions Linux, y compris RHEL 7+, Fedora 18+ et SUSE/openSUSE 15+. Le code de firewalld est écrit en Python et est distribué sous licence GPLv2.

Pour gérer le pare-feu, on utilise l'outil firewall-cmd, qui, lors de la création de règles, se base non pas sur adresses IP, des interfaces réseau et des numéros de ports, ainsi qu'en fonction des noms de services (par exemple, pour ouvrir l'accès SSH, il faut exécuter « firewall-cmd —add —service=ssh », et pour fermer SSH — « firewall-cmd —remove —service=ssh »). Pour modifier la configuration du pare-feu, il est également possible d'utiliser l'interface graphique firewall-config (GTK) et l'applet firewall-applet (Qt). La prise en charge de la gestion du pare-feu via l'API D-BUS de firewalld est disponible dans des projets tels que NetworkManager, libvirt, podman, docker et fail2ban.

Principales modifications :

  • Les services snmptls et snmptls-trap ont été mis en œuvre pour gérer l'accès au protocole SNMP via un canal de communication sécurisé.
  • Un service prenant en charge le protocole utilisé dans le système de fichiers décentralisé IPFS a été mis en œuvre.
  • Des services prenant en charge gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, ainsi qu'une version sécurisée du plan de contrôle k8s ont été ajoutés.
  • Le paramètre « --log-target » a été ajouté.
  • Un mode de démarrage failsafe a été ajouté, permettant en cas de problème avec les règles définies de revenir à la configuration par défaut, sans laisser l'hôte sans protection.
  • Pour bash, la prise en charge de l'autocomplétion des commandes pour travailler avec les règles a été assurée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster