Sortie du filtre de paquets iptables 1.8.12

Après un an et demi de développement, la version 1.8.12 de l'outil classique de gestion du pare-feu iptables est publiée. Son évolution récente s'est concentrée sur des composants visant à maintenir la rétrocompatibilité : iptables-nft et ebtables-nft, qui fournissent des utilitaires ayant la même syntaxe de ligne de commande que iptables et ebtables, mais traduisant les règles reçues en bytecode nftables. L'ensemble original d'outils iptables, y compris ip6tables, arptables et ebtables, a été classé comme obsolète en 2018 et a déjà été remplacé par nftables dans la plupart des distributions.

Dans la nouvelle version :

  • L'utilitaire iptables-nft prend en charge l'ajout et le remplacement atomiques de règles dans une seule transaction. *filter -A FORWARD -m comment --comment « nouvelle règle en cours de remplacement » -R FORWARD 1 -m comment --comment « nouvelle règle de remplacement » COMMIT
  • L'utilitaire xtables-monitor a ajouté la prise en charge de la reconnaissance des opérations de suppression des chaînes de base (INPUT, FORWARD, OUTPUT) et affiche dans ce cas la commande « iptables -X nom_chaîne ».
  • La traduction au format nftables des règles avec le protocole '-p sctp' est assurée, mais sans spécifier explicitement le module '-m sctp', comme c'est le cas pour TCP et UDP (il suffit de spécifier « -p tcp » ou « -p udp », et « -m tcp » ou « -m udp » s'appliquera automatiquement).
  • Le support des paquets ICPM info-request et info-reply a été ajouté.
  • Des corrections ont été apportées aux utilitaires iptables-translate et ip6tables-translate, utilisés pour transformer les règles au format nftables.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster