Sortie du pare-feu firewalld 2.1

La version 2.1 du pare-feu dynamique firewalld a été publiée, réalisée sous la forme d'un wrapper au-dessus des filtres de paquets nftables et iptables. Firewalld fonctionne comme un processus en arrière-plan, permettant de modifier dynamiquement les règles du filtre de paquets via D-Bus, sans avoir besoin de redémarrer les règles du filtre de paquets et sans interrompre les connexions établies. Le projet est déjà utilisé dans de nombreuses distributions Linux, y compris RHEL 7+, Fedora 18+ et SUSE/openSUSE 15+. Le code de firewalld est écrit en Python et est distribué sous la licence GPLv2.

Pour gérer le pare-feu, on utilise l'outil firewall-cmd, qui, lors de la création de règles, se base non pas sur adresses IPles interfaces réseau et les numéros de ports, mais sur les noms de services (par exemple, pour ouvrir l'accès SSH, il faut exécuter « firewall-cmd --add --service=ssh », pour fermer SSH — « firewall-cmd --remove --service=ssh »). Une interface graphique pour modifier la configuration du pare-feu peut également être utilisée via firewall-config (GTK) et l'applet firewall-applet (Qt). La prise en charge de la gestion du pare-feu via l'API D-BUS de firewalld est présente dans des projets tels que NetworkManager, libvirt, podman, docker et fail2ban.

Principaux changements :

  • Un service pour l'utilisation de DNS sur le protocole QUIC (DNS over QUIC, DoQ, RFC 9250) a été ajouté.
  • Ajout de la prise en charge des types de messages ICMPv6 MLD (Multicast Listener Discovery).
  • Une option ReloadPolicy a été ajoutée au fichier de configuration firewalld.conf.
  • Un service pour recevoir des requêtes SMTP des clients sur le port TCP 587 (soumission de mail) a été ajouté.
  • Un service pour soutenir ALVR (streaming de jeux VR depuis un PC vers des appareils portables via Wi-Fi) a été ajouté.
  • Un service pour supporter le protocole VRRP (Virtual Router Redundancy Protocol) a été ajouté.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster