เชซเชพเชฏเชฐเชตเซ‹เชฒเซเชก 1.0 เชฐเชฟเชฒเซ€เช

เช—เชคเชฟเชถเซ€เชฒ เชฐเซ€เชคเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เชซเชพเชฏเชฐเชตเซ‹เชฒ เชซเชพเชฏเชฐเชตเซ‹เชฒ 1.0 เชจเซเช‚ เชชเซเชฐเช•เชพเชถเชจ เชฐเชœเซ‚ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ nftables เช…เชจเซ‡ iptables เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐเซเชธ เชชเชฐ เชฐเซ‡เชชเชฐเชจเชพ เชธเซเชตเชฐเซ‚เชชเชฎเชพเช‚ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชซเชพเชฏเชฐเชตเซ‰เชฒเซเชก เชชเซƒเชทเซเช เชญเซ‚เชฎเชฟ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชคเชฐเซ€เช•เซ‡ เชšเชพเชฒเซ‡ เช›เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชฒเซ‹เชก เช•เชฐเซเชฏเชพ เชตเชฟเชจเชพ เช…เชฅเชตเชพ เชธเซเชฅเชพเชชเชฟเชค เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชคเซ‹เชกเซเชฏเชพ เชตเชฟเชจเชพ D-Bus เชฆเซเชตเชพเชฐเชพ เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เช—เชคเชฟเชถเซ€เชฒ เชฐเซ€เชคเซ‡ เชฌเชฆเชฒเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. RHEL 7+, Fedora 18+ เช…เชจเซ‡ SUSE/openSUSE 15+ เชธเชนเชฟเชค เช˜เชฃเชพ Linux เชตเชฟเชคเชฐเชฃเซ‹เชฎเชพเช‚ เช† เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡. เชซเชพเชฏเชฐเชตเซ‰เชฒเซเชก เช•เซ‹เชก Python เชฎเชพเช‚ เชฒเช–เชพเชฏเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ GPLv2 เชนเซ‡เช เชณ เชฒเชพเช‡เชธเชจเซเชธ เชฅเชฏเซ‡เชฒ เช›เซ‡.

เชซเชพเชฏเชฐเชตเซ‹เชฒเชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชซเชพเชฏเชฐเชตเซ‹เชฒ-เชธเซ€เชเชฎเชกเซ€ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เชจเชฟเชฏเชฎเซ‹ เชฌเชจเชพเชตเชคเซ€ เชตเช–เชคเซ‡, IP เชธเชฐเชจเชพเชฎเชพเช‚, เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซ‡ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐเซ‹ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชธเซ‡เชตเชพเช“เชจเชพ เชจเชพเชฎ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, SSH เชจเซ€ เชเช•เซเชธเซ‡เชธ เช–เซ‹เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ SSH เชฌเช‚เชง เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ โ€œfirewall-cmd โ€”add โ€”service=sshโ€ เชšเชฒเชพเชตเซ‹ โ€“ โ€œfirewall-cmd โ€“remove โ€“service=sshโ€). เชซเชพเชฏเชฐเชตเซ‹เชฒ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡, firewall-config (GTK) เช—เซเชฐเชพเชซเชฟเช•เชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซ‡ firewall-applet (Qt) เชเชชเซเชฒเซ‡เชŸ เชชเชฃ เชตเชพเชชเชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. D-BUS API firewalld เชฎเชพเชฐเชซเชคเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชตเซเชฏเชตเชธเซเชฅเชพเชชเชจ เชฎเชพเชŸเซ‡ เช†เชงเชพเชฐ เชจเซ‡เชŸเชตเชฐเซเช•เชฎเซ‡เชจเซ‡เชœเชฐ, libvirt, เชชเซ‹เชกเชฎเซ‡เชจ, เชกเซ‹เช•เชฐ เช…เชจเซ‡ fail2ban เชœเซ‡เชตเชพ เชชเซเชฐเซ‹เชœเซ‡เช•เซเชŸเซเชธเชฎเชพเช‚ เช‰เชชเชฒเชฌเซเชง เช›เซ‡.

เชธเช‚เชธเซเช•เชฐเชฃ เชจเช‚เชฌเชฐเชฎเชพเช‚ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชซเซ‡เชฐเชซเชพเชฐ เช เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เช›เซ‡ เชœเซ‡ เชชเช›เชพเชค เชธเซเชธเช‚เช—เชคเชคเชพเชจเซ‡ เชคเซ‹เชกเซ‡ เช›เซ‡ เช…เชจเซ‡ เชเซ‹เชจ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพเชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช•เชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐ เช•เชฐเซ‡ เช›เซ‡. เชเซ‹เชจเชฎเชพเช‚ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชคเชฎเชพเชฎ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชนเชตเซ‡ เชซเช•เซเชค เชคเซ‡ เชนเซ‹เชธเซเชŸเชจเซ‡ เชธเช‚เชฌเซ‹เชงเชฟเชค เชŸเซเชฐเชพเชซเชฟเช• เชชเชฐ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซ‡เชจเชพ เชชเชฐ เชซเชพเชฏเชฐเชตเซ‹เชฒเซเชก เชšเชพเชฒเซ€ เชฐเชนเซเชฏเซเช‚ เช›เซ‡, เช…เชจเซ‡ เชŸเซเชฐเชพเชจเซเชเชฟเชŸ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเซ€เชคเชฟเช“ เชธเซ‡เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡. เชธเซŒเชฅเซ€ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชซเซ‡เชฐเชซเชพเชฐเซ‹:

  • เชฌเซ‡เช•เชเชจเซเชก เช•เซ‡ เชœเซ‡ เชคเซ‡เชจเซ‡ iptables เชจเซ€ เชŸเซ‹เชš เชชเชฐ เช•เชพเชฎ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชคเซ‡ เช…เชชเซเชฐเชšเชฒเชฟเชค เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. iptables เชฎเชพเชŸเซ‡เชจเซ‹ เช†เชงเชพเชฐ เชจเชœเซ€เช•เชจเชพ เชญเชตเชฟเชทเซเชฏ เชฎเชพเชŸเซ‡ เชœเชพเชณเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เชชเชฐเช‚เชคเซ เช† เชฌเซ‡เช•เชเชจเซเชก เชตเชฟเช•เชธเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡ เชจเชนเซ€เช‚.
  • เช‡เชจเซเชŸเซเชฐเชพ-เชเซ‹เชจ-เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— เชฎเซ‹เชก เชคเชฎเชพเชฎ เชจเชตเชพ เชเซ‹เชจ เชฎเชพเชŸเซ‡ เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชธเช•เซเชทเชฎ เช…เชจเซ‡ เชธเช•เซเชฐเชฟเชฏ เชฅเชฏเซ‡เชฒ เช›เซ‡, เชœเซ‡ เชเช• เชเซ‹เชจ (เชœเชพเชนเซ‡เชฐ, เชฌเซเชฒเซ‹เช•, เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ, เช†เช‚เชคเชฐเชฟเช•, เชตเช—เซ‡เชฐเซ‡) เชจเซ€ เช…เช‚เชฆเชฐ เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เช…เชฅเชตเชพ เชŸเซเชฐเชพเชซเชฟเช• เชธเซเชคเซเชฐเซ‹เชคเซ‹ เชตเชšเซเชšเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ€ เชฎเซเช•เซเชค เชนเชฟเชฒเชšเชพเชฒเชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชœเซ‚เชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช• เชชเชฐเชค เช•เชฐเชตเชพ เช…เชจเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เชเช• เชเซ‹เชจเชฎเชพเช‚ เชซเซ‹เชฐเชตเชฐเซเชก เชฅเชตเชพเชฅเซ€ เชฐเซ‹เช•เชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ "firewall-cmd -permanent -zone public -remove-forward" เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.
  • เชเชกเซเชฐเซ‡เชธ เชŸเซเชฐเชพเชจเซเชธเชฒเซ‡เชถเชจ (NAT) เชจเซ‡ เชฒเช—เชคเชพ เชจเชฟเชฏเชฎเซ‹ "เช‡เชจเซ‡เชŸ" เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เช•เซเชŸเซเช‚เชฌเชฎเชพเช‚ เช–เชธเซ‡เชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡ (เช…เช—เชพเช‰ "ip" เช…เชจเซ‡ "ip6" เชชเชฐเชฟเชตเชพเชฐเซ‹เชฎเชพเช‚ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เชนเชคเชพ, เชœเซ‡เชจเชพ เช•เชพเชฐเชฃเซ‡ IPv4 เช…เชจเซ‡ IPv6 เชฎเชพเชŸเซ‡ เชจเชฟเชฏเชฎเซ‹เชจเซ€ เชจเช•เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชชเชกเซ€ เชนเชคเซ€). เชซเซ‡เชฐเชซเชพเชฐเชฅเซ€ เช…เชฎเชจเซ‡ ipset เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชกเซเชชเซเชฒเชฟเช•เซ‡เชŸเซเชธเชฅเซ€ เช›เซ‚เชŸเช•เชพเชฐเซ‹ เชฎเซ‡เชณเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เชฎเชณเซ€ - ipset เชเชจเซเชŸเซเชฐเซ€เช“เชจเซ€ เชคเซเชฐเชฃ เชจเช•เชฒเซ‹เชจเซ‡ เชฌเชฆเชฒเซ‡, เชนเชตเซ‡ เชเช•เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡.
  • "--เชธเซ‡เชŸ-เชŸเชพเชฐเซเช—เซ‡เชŸ" เชชเซ‡เชฐเชพเชฎเซ€เชŸเชฐเชฎเชพเช‚ เช‰เชฒเซเชฒเซ‡เช–เชฟเชค "เชกเชฟเชซเซ‹เชฒเซเชŸ" เช•เซเชฐเชฟเชฏเชพ เชนเชตเซ‡ "เชจเช•เชพเชฐเชตเชพ" เชจเซ€ เชธเชฎเช•เช•เซเชท เช›เซ‡, เชเชŸเชฒเซ‡ เช•เซ‡. เชเซ‹เชจเชฎเชพเช‚ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชจเชฟเชฏเชฎเซ‹ เชนเซ‡เช เชณ เช†เชตเชคเชพ เชจเชฅเซ€ เชคเซ‡เชตเชพ เชคเชฎเชพเชฎ เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡. เช…เชชเชตเชพเชฆ เชซเช•เซเชค ICMP เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเชพเชŸเซ‡ เชœ เช›เซ‡, เชœเซ‡ เชนเชœเซ เชชเชฃ เชฎเชพเชจเซเชฏ เช›เซ‡. เชธเชพเชฐเซเชตเชœเชจเชฟเช• เชฐเซ€เชคเซ‡ เชธเซเชฒเชญ โ€œเชตเชฟเชถเซเชตเชธเชจเซ€เชฏโ€ เชเซ‹เชจ เชฎเชพเชŸเซ‡ เชœเซ‚เชจเซ€ เชตเชฐเซเชคเชฃเซ‚เช• เชชเชฐเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชจเชฟเชฏเชฎเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: เชซเชพเชฏเชฐเชตเซ‹เชฒ-เชธเซ€เชเชฎเชกเซ€ โ€”เช•เชพเชฏเชฎเซ€ โ€”เชจเชตเซ€-เชจเซ€เชคเชฟ เชฎเช‚เชœเซ‚เชฐ เชซเซ‹เชฐเชตเชฐเซเชก เชซเชพเชฏเชฐเชตเซ‰เชฒ-เชธเซ€เชเชฎเชกเซ€ โ€”เช•เชพเชฏเชฎเซ€ โ€”เชชเซ‰เชฒเชฟเชธเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เชซเซ‹เชฐเชตเชฐเซเชก โ€”เชธเซ‡เชŸ-เชฒเช•เซเชทเซเชฏ เชธเซเชตเซ€เช•เชพเชฐเซ‹ เชซเชพเชฏเชฐเชตเซ‰เชฒ-cmd โ€”เชธเซเชฅเชพเชฏเซ€ โ€” เชชเซ‹เชฒเชฟเชธเซ€ เชฎเช‚เชœเซเชฐเซ€ เชซเซ‹เชฐเชตเชฐเซเชก โ€”เชเชก-เช‡เชจเซเช—เซเชฐเซ‡เชธ-เชเซ‹เชจ เชชเชฌเซเชฒเชฟเช• เชซเชพเชฏเชฐเชตเซ‹เชฒ-เชธเซ€เชเชฎเชกเซ€ โ€”เช•เชพเชฏเชฎเซ€ โ€”เชชเซ‹เชฒเซ€เชธเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เชซเซ‹เชฐเชตเชฐเซเชก โ€”เชเชก-เชเช—เซเชฐเซ‡เชธ-เชเซ‹เชจ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชซเชพเชฏเชฐเชตเซ‹เชฒ-เชธเซ€เชเชฎเชกเซ€ โ€”เชซเชฐเซ€เชฅเซ€ เชฒเซ‹เชก เช•เชฐเซ‹
  • เชนเช•เชพเชฐเชพเชคเซเชฎเช• เช…เช—เซเชฐเชคเชพ เชจเซ€เชคเชฟเช“ เชนเชตเซ‡ "--เชธเซ‡เชŸ-เชฒเช•เซเชทเซเชฏ เช•เซ‡เชš-เช‘เชฒ" เชจเชฟเชฏเชฎ เช…เชฎเชฒเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‡ เชชเชนเซ‡เชฒเชพเช‚ เชคเชฐเชค เชœ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชเชŸเชฒเซ‡ เช•เซ‡. เช…เช‚เชคเชฟเชฎ เชกเซเชฐเซ‹เชช เช‰เชฎเซ‡เชฐเชคเชพ เชชเชนเซ‡เชฒเชพเชจเซ€ เช•เซเชทเชฃเซ‡, โ€œ--เชธเซ‡เชŸ-เชŸเชพเชฐเซเช—เซ‡เชŸ เชกเซเชฐเซ‹เชช|เช…เชธเซเชตเซ€เช•เชพเชฐ|เชธเซเชตเซ€เช•เชพเชฐเซ‹โ€ เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเชพ เชเซ‹เชจ เชธเชนเชฟเชค เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เชจเช•เชพเชฐเชตเชพ เช…เชฅเชตเชพ เชธเซเชตเซ€เช•เชพเชฐเซ‹.
  • ICMP เชฌเซเชฒเซ‹เช•เซ€เช‚เช— เชนเชตเซ‡ เชซเช•เซเชค เชตเชฐเซเชคเชฎเชพเชจ เชนเซ‹เชธเซเชŸ (เช‡เชจเชชเซเชŸ) เชจเซ‡ เชธเช‚เชฌเซ‹เชงเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เช‡เชจเช•เชฎเชฟเช‚เช— เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เชฒเชพเช—เซ เชชเชกเซ‡ เช›เซ‡ เช…เชจเซ‡ เชเซ‹เชจ (เชซเซ‹เชฐเชตเชฐเซเชก) เชตเชšเซเชšเซ‡ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เชฅเชฏเซ‡เชฒ เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‡ เช…เชธเชฐ เช•เชฐเชคเซเช‚ เชจเชฅเซ€.
  • tftp-เช•เซเชฒเชพเชฏเชจเซเชŸ เชธเซ‡เชตเชพ, TFTP เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชŸเซเชฐเซ…เช• เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡ เชฌเชฟเชจเช‰เชชเชฏเซ‹เช—เซ€ เชธเซเชตเชฐเซ‚เชชเชฎเชพเช‚ เชนเชคเซ€, เชคเซ‡เชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡.
  • "เชกเชพเชฏเชฐเซ‡เช•เซเชŸ" เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เชจเชพเชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชคเซˆเชฏเชพเชฐ เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ เชจเชฟเชฏเชฎเซ‹เชจเซ‡ เชธเซ€เชงเชพ เชœ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸเซ‡เชก เช…เชจเซ‡ เช†เช‰เชŸเช—เซ‹เช‡เช‚เช— เชชเซ‡เช•เซ‡เชŸเซเชธเชจเซ‡ เชซเชฟเชฒเซเชŸเชฐ เช•เชฐเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซเชฏเชพ เชชเช›เซ€ เช† เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชค เช…เชฆเซƒเชถเซเชฏ เชฅเชˆ เช—เชˆ.
  • CleanupModulesOnExit เชชเชฐเชฟเชฎเชพเชฃ เช‰เชฎเซ‡เชฐเซเชฏเซเช‚, เชœเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡ "เชจเชพ" เชฎเชพเช‚ เชฌเชฆเชฒเชพเชˆ เช—เชฏเซเช‚ เช›เซ‡. เช† เชชเชฐเชฟเชฎเชพเชฃเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชคเชฎเซ‡ เชซเชพเชฏเชฐเชตเซ‹เชฒเซเชก เชฌเช‚เชง เชฅเชฏเชพ เชชเช›เซ€ เช•เชฐเซเชจเชฒ เชฎเซ‹เชกเซเชฏเซเชฒเซ‹เชจเชพ เช…เชจเชฒเซ‹เชกเชฟเช‚เช—เชจเซ‡ เชจเชฟเชฏเช‚เชคเซเชฐเชฟเชค เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.
  • เชฒเช•เซเชทเซเชฏ เชธเชฟเชธเซเชŸเชฎ (เช—เช‚เชคเชตเซเชฏ) เชจเช•เซเช•เซ€ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ ipset เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€.
  • WireGuard, Kubernetes เช…เชจเซ‡ netbios-ns เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชตเซเชฏเชพเช–เซเชฏเชพเช“.
  • zsh เชฎเชพเชŸเซ‡ เชธเซเชตเชคเชƒเชชเซ‚เชฐเซเชฃเชคเชพเชจเชพ เชจเชฟเชฏเชฎเซ‹ เชฒเชพเช—เซ เช•เชฐเซเชฏเชพ.
  • Python 2 เชธเชชเซ‹เชฐเซเชŸ เชฌเช‚เชง เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.
  • เชจเชฟเชฐเซเชญเชฐเชคเชพเช“เชจเซ€ เชธเซ‚เชšเชฟ เชŸเซ‚เช‚เช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. เชซเชพเชฏเชฐเชตเซ‹เชฒเซเชกเชจเซ‡ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, Linux เช•เชฐเซเชจเชฒ เช‰เชชเชฐเชพเช‚เชค, เชฎเชพเชคเซเชฐ python เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€เช“ dbus, gobject เช…เชจเซ‡ nftables เชนเชตเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡, เช…เชจเซ‡ ebtables, ipset เช…เชจเซ‡ iptables เชชเซ‡เช•เซ‡เชœเซ‹เชจเซ‡ เชตเซˆเช•เชฒเซเชชเชฟเช• เชคเชฐเซ€เช•เซ‡ เชตเชฐเซเช—เซ€เช•เซƒเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชชเชพเชฏเชฅเซ‹เชจ เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€ เชกเซ‡เช•เซ‹เชฐเซ‡เชŸเชฐ เช…เชจเซ‡ เชธเซเชฒเชฟเชชเชจเซ‡ เชกเชฟเชชเซ‡เชจเซเชกเชจเซเชธเซ€เชฎเชพเช‚เชฅเซ€ เชฆเซ‚เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹