Publication du filtre de paquets iptables 1.8.11

Après un an de développement, la version 1.8.11 de l'outil classique de gestion du pare-feu iptables a été publiée. Le développement récent s'est concentré sur les composants pour maintenir la compatibilité ascendante — iptables-nft et ebtables-nft, qui fournissent des utilitaires avec la même syntaxe de ligne de commande que dans iptables et ebtables, mais traduisent les règles reçues en bytecode nftables. L'ensemble original d'outils iptables, y compris ip6tables, arptables et ebtables, a été classé comme obsolète en 2018 et est déjà remplacé par nftables dans la plupart des distributions.

Dans la nouvelle version :

  • Un nouvel utilitaire, arptables-translate, a été ajouté pour traduire les règles arptables en format de configuration à utiliser avec nftables.
  • L'utilitaire ebtables-nft a ajouté le support des commandes « —change-counters », « —replace » et « —list-rules ». La possibilité de spécifier des compteurs pour les règles a été ajoutée, en utilisant la syntaxe « -c N,M ». Il est désormais possible de réinitialiser des règles spécifiques.
  • L'utilitaire iptables-translate a ajouté le support des cibles TPROXY et de l'extension xt_socket pour la vérification (match) des sockets. La définition des noms de protocoles a été uniformisée avec celle d'iptables.
  • L'utilitaire iptables inclut désormais une recherche implicite des extensions pour les protocoles dccp et ipcomp afin d'obtenir un comportement identique à iptables-save.
  • Les appels à getprotobynumber() ont été exclus de l'utilitaire iptables-save pour améliorer les performances lors du traitement de larges ensembles de règles.
  • Une option pour désactiver la construction avec libnfnetlink a été ajoutée au script configure.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster