Après un an et demi de développement, la version 1.8.12 de l'outil classique de gestion du pare-feu iptables est publiée. Son évolution récente s'est concentrée sur des composants visant à maintenir la rétrocompatibilité : iptables-nft et ebtables-nft, qui fournissent des utilitaires ayant la même syntaxe de ligne de commande que iptables et ebtables, mais traduisant les règles reçues en bytecode nftables. L'ensemble original d'outils iptables, y compris ip6tables, arptables et ebtables, a été classé comme obsolète en 2018 et a déjà été remplacé par nftables dans la plupart des distributions.
Dans la nouvelle version :
- L'utilitaire iptables-nft prend en charge l'ajout et le remplacement atomiques de règles dans une seule transaction. *filter -A FORWARD -m comment --comment « nouvelle règle en cours de remplacement » -R FORWARD 1 -m comment --comment « nouvelle règle de remplacement » COMMIT
- L'utilitaire xtables-monitor a ajouté la prise en charge de la reconnaissance des opérations de suppression des chaînes de base (INPUT, FORWARD, OUTPUT) et affiche dans ce cas la commande « iptables -X nom_chaîne ».
- La traduction au format nftables des règles avec le protocole '-p sctp' est assurée, mais sans spécifier explicitement le module '-m sctp', comme c'est le cas pour TCP et UDP (il suffit de spécifier « -p tcp » ou « -p udp », et « -m tcp » ou « -m udp » s'appliquera automatiquement).
- Le support des paquets ICPM info-request et info-reply a été ajouté.
- Des corrections ont été apportées aux utilitaires iptables-translate et ip6tables-translate, utilisés pour transformer les règles au format nftables.
Source : opennet.ru
