iptables เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐเชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ 1.8.8

เช•เซเชฒเชพเชธเชฟเช• เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชŸเซ‚เชฒเช•เซ€เชŸ iptables 1.8.8 เชฐเซ€เชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡เชจเชพเช‚ เชตเชฟเช•เชพเชธเซ‡ เชคเชพเชœเซ‡เชคเชฐเชฎเชพเช‚ เชชเชพเช›เชณเชจเซ€ เชธเซเชธเช‚เช—เชคเชคเชพ เชœเชพเชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เช˜เชŸเช•เซ‹ เชชเชฐ เชงเซเชฏเชพเชจ เช•เซ‡เชจเซเชฆเซเชฐเชฟเชค เช•เชฐเซเชฏเซเช‚ เช›เซ‡ - iptables-nft เช…เชจเซ‡ ebtables-nft, iptables เช…เชจเซ‡ ebtables เชฎเชพเช‚ เชธเชฎเชพเชจ เช†เชฆเซ‡เชถ เชตเชพเช•เซเชฏ เชตเชพเช•เซเชฏเชฐเชšเชจเชพ เชธเชพเชฅเซ‡ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“ เชชเซ‚เชฐเซ€ เชชเชพเชกเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เชชเชฐเชฟเชฃเชพเชฎเซ€ เชจเชฟเชฏเชฎเซ‹เชจเซเช‚ nf_tables bytecode เชฎเชพเช‚ เช…เชจเซเชตเชพเชฆ. ip6tables, arptables เช…เชจเซ‡ ebtables เชธเชนเชฟเชค iptables เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซเชธเชจเชพ เชฎเซ‚เชณ เชธเซ‡เชŸเชจเซ‡ 2018 เชฎเชพเช‚ เชจเชพเชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ เช…เชจเซ‡ เชฎเซ‹เชŸเชพ เชญเชพเช—เชจเชพ เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ nftables เชฆเซเชตเชพเชฐเชพ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชฌเชฆเชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

เชจเชตเชพ เชธเช‚เชธเซเช•เชฐเชฃเชฎเชพเช‚:

  • iptables-translate เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€เชฎเชพเช‚ connlimit เช…เชจเซ‡ tcpmss เช…เชญเชฟเชตเซเชฏเช•เซเชคเชฟเช“ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ iptables เชจเชฟเชฏเชฎเซ‹เชจเซ‡ nftables เชจเชฟเชฏเชฎ เชธเซ‡เชŸเชฎเชพเช‚ เชฐเซ‚เชชเชพเช‚เชคเชฐเชฟเชค เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ "--chunk-types" เช…เชจเซ‡ "--ports" เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. sctp เช…เชจเซ‡ เชฎเชฒเซเชŸเซ€เชชเซ‹เชฐเซเชŸ เชฌเซเชฒเซ‹เช•เซเชธ.
  • เช•เซ‹เชจเซเชŸเซเชฐเชพเช• เชฌเซเชฒเซ‹เช•เซเชธเชจเซเช‚ เชธเชฐเชณ เชญเชพเชทเชพเช‚เชคเชฐ เช…เชจเซ‡ nftables เชจเชฟเชฏเชฎเซ‹เชฎเชพเช‚ โ€œ-tcp-flagsโ€ เชตเชฟเช•เชฒเซเชช.
  • libxtables เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ setuid เชซเซเชฒเซ‡เช— เชธเชพเชฅเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸเซ‡เชฌเชฒเชฎเชพเช‚เชฅเซ€ เชฌเซ‹เชฒเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • iptables-nft เช‰เชชเชฏเซ‹เช—เชฟเชคเชพ เชเชฎเซเชฌเซ‡เชกเซ‡เชก เชธเชพเช‚เช•เชณเซ‹เชจเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡.
  • arptables-nft เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชฎเชพเช‚เชฅเซ€ เชฐเซ‚เชฒเซเชธ เชชเชพเชฐเซเชธเชฐ iptables-nft เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • arptables-nft เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช '-C' เช…เชจเซ‡ '-S' เช†เชฆเซ‡เชถเซ‹ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เช‰เชฎเซ‡เชฐเซเชฏเซ‹ เช›เซ‡, '-I' เช…เชจเซ‡ '-R' เช†เชฆเซ‡เชถเซ‹ เชฎเชพเชŸเซ‡เชจเชพ เชจเชฟเชฏเชฎเซ‹เชจเซเช‚ เช…เชจเซเช•เซเชฐเชฎเชฃเชฟเช•เชพ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซเชฏเซเช‚ เช›เซ‡, เช…เชจเซ‡ '-c N,M' เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚ เช›เซ‡. เช•เชพเช‰เชจเซเชŸเชฐ เชธเชฟเชจเซเชŸเซ‡เช•เซเชธ.
  • *NAT เช•เซ‹เชทเซเชŸเช•เซ‹ เชนเชตเซ‡ เชเช•เชธเชพเชฅเซ‡ เชฌเชนเซเชตเชฟเชง IPv4 เชธเชฐเชจเชพเชฎเชพเช‚ เชฐเซ‡เชจเซเชœเชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเชตเชพเชจเซเช‚ เชธเชฎเชฐเซเชฅเชจ เช•เชฐเชคเซเช‚ เชจเชฅเซ€.
  • '-v' เชตเชฟเช•เชฒเซเชชเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€เชจเซ‡ iptables-restore, iptables-nft เช…เชจเซ‡ ebtables-nft เชฎเชพเช‚ เชกเซ€เชฌเช— เช†เช‰เชŸเชชเซเชŸเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพเชจเซ‹ เช…เชฎเชฒ เช•เชฐเซเชฏเซ‹.
  • iptables-save เช…เชจเซ‡ iptables-เชชเซเชจเชƒเชธเซเชฅเชพเชชเชฟเชค เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“เชจเซเช‚ เชฌเชนเซ‡เชคเชฐ เชชเซเชฐเชฆเชฐเซเชถเชจ.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹