Publication du pare-feu firewalld 2.2.0

La version 2.2 du pare-feu dynamique firewalld a été publiée, implémentée sous la forme d'une couche d'abstraction au-dessus des filtres de paquets nftables et iptables. Firewalld s'exécute sous forme de processus en arrière-plan, permettant de modifier dynamiquement les règles du filtre de paquets via D-Bus, sans avoir besoin de redémarrer les règles de filtrage des paquets et sans interrompre les connexions établies. Le projet est déjà utilisé dans de nombreuses distributions Linux, y compris RHEL 7+, Fedora 18+ et SUSE/openSUSE 15+. Le code de firewalld est écrit en Python et distribué sous la licence GPLv2.

Pour gérer le pare-feu, on utilise l'outil firewall-cmd, qui, lors de la création de règles, se base non pas sur adresses IPles interfaces réseau et les numéros de ports, mais sur les noms de services (par exemple, pour ouvrir l'accès SSH, il faut exécuter « firewall-cmd --add --service=ssh », pour fermer SSH — « firewall-cmd --remove --service=ssh »). Une interface graphique pour modifier la configuration du pare-feu peut également être utilisée via firewall-config (GTK) et l'applet firewall-applet (Qt). La prise en charge de la gestion du pare-feu via l'API D-BUS de firewalld est présente dans des projets tels que NetworkManager, libvirt, podman, docker et fail2ban.

Principaux changements :

  • Des services ont été ajoutés pour le support des protocoles STUN et STUNS.
  • Un service pour le trafic Steam sur le réseau local a été ajouté.
  • Un service pour le protocole MNDP (MikroTik Neighbor Discovery Protocol) a été ajouté.
  • Un service pour les fichiers de serveurs XRootD.
  • Un service pour le protocole WS-Discovery (Web Services Dynamic Discovery) a été ajouté.
  • Des services pour l'activité réseau des utilitaires de mesure de capacité iperf2 et iperf3 ont été ajoutés.
  • L'utilisation dans les tables nftables avec les drapeaux « owner » et « persist » a été autorisée.
  • Le support des modes de fonctionnement rpfilter (Reverse Path Filter) a été ajouté : strict-forward, loose-forward et loose.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster