Publication du filtre de paquets iptables 1.8.10

La publication de la version classique de l'outil de gestion du filtrage par paquets iptables 1.8.10, dont le développement est récemment axé sur des composants pour maintenir la rétrocompatibilité — iptables-nft et ebtables-nft, offrant des utilitaires avec la même syntaxe de ligne de commande que dans iptables et ebtables, mais traduisant les règles reçues en bytecode nftables. L'ensemble original des programmes iptables, y compris ip6tables, arptables et ebtables, a été classé comme obsolète en 2018 et a déjà été remplacé par nftables dans la plupart des distributions.

Dans la nouvelle version :

  • La fonction xtables-translate a été mise à jour pour prendre en charge des règles insert, dans lesquelles un numéro d'index est spécifié (transformées en règles ntf 'insert rule … index N').
  • La prise en charge des tables broute (bridge route) a été ajoutée dans ebtables-nft.
  • Le mode de débogage de l'utilitaire nft-variants, activé en spécifiant l'option « -v » plusieurs fois, affiche les ensembles set disponibles.
  • La prise en charge des noms « mld-listener-query », « mld-listener-report » et « mld-listener-done » a été ajoutée pour traiter les messages ICMPv6 de types 130, 131 et 132.
  • Un parsing correct des expressions « meta mark » et leur transformation en règles « -j MARK » a été assuré, ce qui peut être nécessaire pour mélanger nftables et iptables-nft dans une même table.
  • Les erreurs accumulées ont été corrigées.

      Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster