nftables 0.9.9 เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐ เชฐเชฟเชฒเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ. เชคเซ IPv4, IPv6, ARP, เช เชจเซ เชจเซเชเชตเชฐเซเช เชฌเซเชฐเชฟเช (iptables, ip6table, arptables เช เชจเซ ebtables เชจเชพ เชฐเชฟเชชเซเชฒเซเชธเชฎเซเชจเซเช เชคเชฐเซเชเซ เชฒเชเซเชทเชฟเชค) เชฎเชพเชเซ เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐเชฟเชเช เชเชจเซเชเชฐเชซเซเชธเซเชจเซ เชเชเซเชเซเชค เชเชฐเซ เชเซ. เชธเชพเชฅเซเชจเซ libnftnl 1.2.0 เชฒเชพเชเชฌเซเชฐเซเชฐเซ, เชเซ nf_tables เชธเชฌเชธเชฟเชธเซเชเชฎ เชธเชพเชฅเซ เชเซเชฐเชฟเชฏเชพเชชเซเชฐเชคเชฟเชเซเชฐเชฟเชฏเชพ เชเชฐเชตเชพ เชฎเชพเชเซ เชจเซเชเชพ-เชธเซเชคเชฐเชจเซเช API เชชเซเชฐเซเช เชชเชพเชกเซ เชเซ, เชคเซ เชเชเชธเชพเชฅเซ เชฐเชฟเชฒเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. nftables 0.9.9 เชฎเชพเชเซ เชเชฐเซเชฐเซ เชซเซเชฐเชซเชพเชฐเซ เชเชฐเซเชจเชฒเชฎเชพเช เชธเชฎเชพเชตเชฟเชทเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเชพ เชเซ. Linux เซซ.เซงเซฉ-เชเชฐเชธเซเซง.
nftables เชชเซเชเซเชเชฎเชพเช เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐ เชเชเชเซ เชนเซเชฏ เชเซ เชเซ เชฏเซเชเชฐ เชธเซเชชเซเชธเชฎเชพเช เชเชพเชฐเซเชฏ เชเชฐเซ เชเซ, เชเซเชฏเชพเชฐเซ เชเชฐเซเชจเชฒ-เชธเซเชคเชฐเชจเซเช เชเชพเชฐเซเชฏ nf_tables เชธเชฌเชธเชฟเชธเซเชเชฎ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเซเช เชชเชพเชกเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชเซ เชเชฐเซเชจเชฒเชจเซ เชญเชพเช เชเซ. Linux เชฐเชฟเชฒเซเช 3.13 เชฅเซ, เชเชฐเซเชจเชฒ เชธเซเชคเชฐเซ เชซเชเซเชค เชเช เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเซเชเซเชเซเชฒ-เชธเซเชตเชคเชเชคเซเชฐ เชเชจเซเชเชฐเชซเซเชธ เชชเซเชฐเชฆเชพเชจ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ, เชเซ เชชเซเชเซเชเซเชฎเชพเชเชฅเซ เชกเซเชเชพ เชเชพเชขเชตเชพ, เชกเซเชเชพ เชเชพเชฎเชเซเชฐเซ เชเชฐเชตเชพ เช เชจเซ เชชเซเชฐเชตเชพเชน เชจเชฟเชฏเชเชคเซเชฐเชฃ เชฎเชพเชเซ เชฎเซเชณเชญเซเชค เชเชพเชฐเซเชฏเชเซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เชเชฐเซ เชเซ.
เชซเชฟเชฒเซเชเชฐเชฟเชเช เชจเชฟเชฏเชฎเซ เชชเซเชคเซ เช เชจเซ เชชเซเชฐเซเชเซเชเซเชฒ-เชตเชฟเชถเชฟเชทเซเช เชนเซเชจเซเชกเชฒเชฐเซเชธ เชฏเซเชเชฐ เชธเซเชชเซเชธเชฎเชพเช เชฌเชพเชฏเชเซเชเซเชกเชฎเชพเช เชเชฎเซเชชเชพเชเชฒ เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ, เชคเซเชฏเชพเชฐเชฌเชพเชฆ เช เชฌเชพเชฏเชเซเชเซเชก เชจเซเชเชฒเชฟเชเช เชเชจเซเชเชฐเชซเซเชธเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชเชฐเซเชจเชฒเชฎเชพเช เชฒเซเชก เชฅเชพเชฏ เชเซ เช เชจเซ เชเชฐเซเชจเชฒเชฎเชพเช เชเช เชเชพเชธ เชฐเซเชคเซ เชเชเซเชเชฟเชเซเชฏเซเช เชฅเชพเชฏ เชเซ. เชตเชฐเซเชเซเชฏเซเช เชฒ เชฎเชถเซเชจ, BPF (เชฌเชฐเซเชเชฒเซ เชชเซเชเซเช เชซเชฟเชฒเซเชเชฐเซเชธ) เชจเซ เชฏเชพเชฆ เช เชชเชพเชตเซ เชเซ. เช เช เชญเชฟเชเชฎ เชเชฐเซเชจเชฒ เชธเซเชคเชฐเซ เชเชพเชฒเชคเชพ เชซเชฟเชฒเซเชเชฐเชฟเชเช เชเซเชกเชจเชพ เชเชฆเชฎเชพเช เชจเซเชเชงเชชเชพเชคเซเชฐ เชเชเชพเชกเซ เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเชชเซ เชเซ เช เชจเซ เชฌเชงเชพ เชจเชฟเชฏเชฎ เชชเชพเชฐเซเชธเชฟเชเช เช เชจเซ เชชเซเชฐเซเชเซเชเซเชฒ เชฒเซเชเชฟเชเชจเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพ เชเชเซเชฏเชพเชฎเชพเช เชเชธเซเชกเซ เชเซ.
เชฎเซเชเซเชฏ เชจเชตเซเชจเชคเชพเช:
- 'เชเชซเชฒเซเชก' เชซเซเชฒเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชซเซเชฒเซเชเซเชฌเชฒ เชชเซเชฐเซเชธเซเชธเชฟเชเชเชจเซ เชจเซเชเชตเชฐเซเช เชเชกเซเชชเซเชเชฐ เชฌเชพเชเซ เชชเชฐ เชเชธเซเชกเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เช เชฎเชฒเชฎเชพเช เชฎเซเชเซ. เชซเซเชฒเซเชเซเชฌเชฒ เช เชชเซเชเซเช เชซเซเชฐเชตเชฐเซเชกเชฟเชเช เชชเชพเชฅเชจเซ เชเชชเซเชเชฟเชฎเชพเชเช เชเชฐเชตเชพ เชฎเชพเชเซเชจเซ เชเช เชชเชฆเซเชงเชคเชฟ เชเซ, เชเซเชฎเชพเช เชฌเชงเซ เชฐเซเชฒ เชชเซเชฐเซเชธเซเชธเชฟเชเช เชเซเชเชจเชจเซ เชธเชเชชเซเชฐเซเชฃ เชเซเชฐเชพเชตเชฐเซเชธเชฒ เชซเชเซเชค เชชเซเชฐเชฅเชฎ เชชเซเชเซเช เชชเชฐ เชฒเชพเชเซ เชฅเชพเชฏ เชเซ, เช เชจเซ เชซเซเชฒเซเชฎเชพเชเชจเชพ เช เชจเซเชฏ เชคเชฎเชพเชฎ เชชเซเชเซเชเซ เชธเซเชงเชพ เชซเซเชฐเชตเชฐเซเชก เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชเซเชฌเชฒ เชเชเชชเซ เชเซเชฒเซเชฌเชฒ { เชซเซเชฒเซเชเซเชฌเชฒ เชเชซ { เชนเซเช เชเชจเซเชเซเชฐเซเชธ เชชเซเชฐเชพเชฏเซเชฐเชฟเชเซ เชซเชฟเชฒเซเชเชฐ + 1 เชกเชฟเชตเชพเชเชธ = { lan3, lan0, wan } เชซเซเชฒเซเชเซเชธ เชเชซเชฒเซเชก } เชเซเชเชจ เชซเซเชฐเชตเชฐเซเชก { เชเชพเชเชช เชซเชฟเชฒเซเชเชฐ เชนเซเช เชซเซเชฐเชตเชฐเซเชก เชชเซเชฐเชพเชฏเซเชฐเชฟเชเซ เชซเชฟเชฒเซเชเชฐ; เชชเซเชฒเชฟเชธเซ เชธเซเชตเซเชเชพเชฐเซ; เชเชเชชเซ เชชเซเชฐเซเชเซเชเซเชฒ { เชเซเชธเซเชชเซ, เชฏเซเชกเซเชชเซ } เชซเซเชฒเซ เชเชก @f } เชเซเชเชจ เชชเซเชธเซเช { เชเชพเชเชช เชจเซเช เชนเซเช เชชเซเชธเซเชเชฐเชพเชเชเชฟเชเช เชชเซเชฐเชพเชฏเซเชฐเชฟเชเซ เชซเชฟเชฒเซเชเชฐ; เชชเซเชฒเชฟเชธเซ เชธเซเชตเซเชเชพเชฐเซ; oifname "wan" เชฎเชพเชธเซเชเชฐเซเชก } }
- เชเซเชฌเชฒ เชชเชฐ เชฎเชพเชฒเชฟเช เชงเซเชตเช เชเซเชกเชตเชพ เชฎเชพเชเซ เชเชฎเซเชฐเชพเชฏเซเชฒ เชธเชชเซเชฐเซเช, เชเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชฆเซเชตเชพเชฐเชพ เชเซเชทเซเชเชเชจเซ เชตเชฟเชถเชฟเชทเซเช เชเชชเชฏเซเช เชธเซเชจเชฟเชถเซเชเชฟเชค เชเชฐเซ เชเซ. เชเซเชฏเชพเชฐเซ เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เชเซ, เชคเซเชฏเชพเชฐเซ เชธเชเชเชณเชพเชฏเซเชฒ เชเซเชทเซเชเช เชเชชเชฎเซเชณเซ เชเชพเชขเซ เชจเชพเชเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชชเซเชฐเชเซเชฐเชฟเชฏเชพ เชฎเชพเชนเชฟเชคเซ เชจเชฟเชฏเชฎเซ เชกเชฎเซเชชเชฎเชพเช เชเชฟเชชเซเชชเชฃเซ เชคเชฐเซเชเซ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชพเชฏ เชเซ: เชเซเชฌเชฒ ip x { # progname nft flags owner chain y { เชชเซเชฐเชเชพเชฐ เชซเชฟเชฒเซเชเชฐ เชนเซเช เชเชจเชชเซเช เชชเซเชฐเชพเชงเชพเชจเซเชฏเชคเชพ เชซเชฟเชฒเซเชเชฐ; เชจเซเชคเชฟ เชธเซเชตเซเชเชพเชฐเซ; เชเชพเชเชจเซเชเชฐ เชชเซเชเซเชเซเชธ 1 เชฌเชพเชเชเซเชธ 309 } }
- IEEE 802.1ad (VLAN เชธเซเชเซเชเซเชเช เช เชฅเชตเชพ QinQ) เชธเซเชชเชทเซเชเซเชเชฐเชฃ เชฎเชพเชเซ เชเชฎเซเชฐเชพเชฏเซเชฒ เชธเชชเซเชฐเซเช, เชเซ เชเช เช เชเชฅเชฐเชจเซเช เชซเซเชฐเซเชฎเชฎเชพเช เชฌเชนเซเชตเชฟเชง VLAN เชเซ เชเซเชธเชจเซ เชฌเชฆเชฒเชตเชพ เชฎเชพเชเซเชจเชพ เชฎเชพเชงเซเชฏเชฎเซเชจเซ เชตเซเชฏเชพเชเซเชฏเชพเชฏเชฟเชค เชเชฐเซ เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชฌเชพเชนเซเชฏ เชเชฅเชฐเชจเซเช เชซเซเชฐเซเชฎ เชชเซเชฐเชเชพเชฐ 8021ad เช เชจเซ vlan id=342 เชคเชชเชพเชธเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชเชจเซเชธเซเชเซเชฐเชเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซ เชเซ ... ether type 802.1ad vlan id 342 เชฌเชพเชนเซเชฏ เชเชฅเชฐเชจเซเช เชซเซเชฐเซเชฎ เชชเซเชฐเชเชพเชฐ 8021ad/vlan id=1, เชจเซเชธเซเชเซเชก 802.1q/vlan id=2 เชคเชชเชพเชธเชตเชพ เชฎเชพเชเซ, เช เชจเซ IP เชชเซเชเซเชเชจเซ เชตเชงเซ เชธเชฎเชพเชตเชฟเชทเซเช เชเชฐเชตเชพ เชฎเชพเชเซ: ... ether type 8021ad vlan id 1 vlan type 8021q vlan id 2 vlan type ip counter
- เชฏเซเชจเชฟเชซเชพเชเชก cgroups v2 เชนเชพเชฏเชฐเชพเชฐเซเชเซเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชฐเชฟเชธเซเชฐเซเชธ เชฎเซเชจเซเชเชฎเซเชจเซเช เชฎเชพเชเซ เชธเชชเซเชฐเซเช เชเชฎเซเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ. cgroups v2 เช เชจเซ v1 เชตเชเซเชเซเชจเซ เชฎเซเชเซเชฏ เชคเชซเชพเชตเชค เช เชเซ เชเซ CPU เชฐเชฟเชธเซเชฐเซเชธ เชซเชพเชณเชตเชฃเซ, เชฎเซเชฎเชฐเซ เชฎเซเชจเซเชเชฎเซเชจเซเช เช เชจเซ I/O เชฎเชพเชเซ เช เชฒเช เชนเชพเชฏเชฐเชพเชฐเซเชเซเชจเซ เชฌเชฆเชฒเซ, เชฌเชงเชพ เชฐเชฟเชธเซเชฐเซเชธ เชชเซเชฐเชเชพเชฐเซ เชฎเชพเชเซ เชธเชพเชฎเชพเชจเซเชฏ cgroups เชนเชพเชฏเชฐเชพเชฐเซเชเซเชจเซ เชเชชเชฏเซเช เชเชฐเชตเชพเชฎเชพเช เชเชตเซ เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, cgroupv2 เชจเชพ เชชเซเชฐเชฅเชฎ เชธเซเชคเชฐ เชชเชฐ เชธเซเชเซเชเชจเซ เชชเซเชฐเซเชตเช "system.slice" เชฎเชพเชธเซเช เชธเชพเชฅเซ เชฎเซเชณ เชเชพเชฏ เชเซ เชเซ เชจเชนเซเช เชคเซ เชคเชชเชพเชธเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชจเซเชเซเชจเชพ เชฌเชพเชเชงเชเชพเชฎเชจเซ เชเชชเชฏเซเช เชเชฐเซ เชถเชเซ เชเซ: ... เชธเซเชเซเช cgroupv2 เชธเซเชคเชฐ 1 "system.slice"
- SCTP เชชเซเชเซเชเซเชจเชพ เชเชเชเซ เชคเชชเชพเชธเชตเชพเชจเซ เชเซเชทเชฎเชคเชพ เชเชฎเซเชฐเซ (เชเชชเชฐเซเชถเชจ เชฎเชพเชเซ เชเชฐเซเชฐเซ เชเชพเชฐเซเชฏเชเซเชทเชฎเชคเชพ เชเชฐเซเชจเชฒเชฎเชพเช เชฆเซเชเชพเชถเซ) Linux เซซ.เซงเซช). เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชชเซเชเซเชเชฎเชพเช 'เชกเซเชเชพ' เชชเซเชฐเชเชพเชฐ เช เชจเซ 'เชชเซเชฐเชเชพเชฐ' เชซเซเชฒเซเชก เชงเชฐเชพเชตเชคเซ เชเชเช เชเซ เชเซ เชเซเชฎ เชคเซ เชคเชชเชพเชธเชตเชพ เชฎเชพเชเซ: ... sctp เชเชเช เชกเซเชเชพ เช เชธเซเชคเชฟเชคเซเชตเชฎเชพเช เชเซ ... sctp เชเชเช เชกเซเชเชพ เชชเซเชฐเชเชพเชฐ เซฆ
- "-f" เชซเซเชฒเซเชเชจเซ เชเชชเชฏเซเช เชเชฐเซเชจเซ เชจเชฟเชฏเชฎเซ เชฒเซเชก เชเชฐเชตเชพเชจเซ เชเชคเชฟ เชฒเชเชญเช เชฌเชฎเชฃเซ เชฅเช เชเช เชเซ. เชจเชฟเชฏเชฎ เชธเซเชเชฟเชจเชพ เชเชเชเชชเซเชเชจเซ เชชเชฃ เชเชกเชชเซ เชฌเชจเชพเชตเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ.
- เชซเซเชฒเซเชเซเชธเชฎเชพเช เชฌเชฟเชเซเชธเชจเซ เชธเซเชเชฟเชเช เชคเชชเชพเชธเชตเชพเชจเซเช เชเช เชเซเชฎเซเชชเซเชเซเช เชธเซเชตเชฐเซเชช เชชเซเชฐเซเช เชชเชพเชกเชตเชพเชฎเชพเช เชเชตเซเชฏเซเช เชเซ. เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, snat เช เชจเซ dnat เชธเซเชเซเชเชธ เชฌเชฟเชเซเชธ เชธเซเช เชจเชฅเซ เชคเซ เชเชเชพเชธเชตเชพ เชฎเชพเชเซ, เชคเชฎเซ เชธเซเชชเชทเซเช เชเชฐเซ เชถเชเซ เชเซ: ... ct status ! snat,dnat syn,ack เชฌเซเช เชฎเชพเชธเซเชเชฎเชพเช syn เชฌเซเช เชธเซเช เชเซ เชเซ เชจเชนเซเช เชคเซ เชเชเชพเชธเชตเชพ เชฎเชพเชเซ: ... tcp เชซเซเชฒเซเชเซเชธ syn / syn,ack syn,ack, fin,rst เชฌเซเช เชฎเชพเชธเซเชเชฎเชพเช fin เช เชจเซ rst เชฌเซเชเซเชธ เชธเซเช เชจเชฅเซ เชคเซ เชเชเชพเชธเชตเชพ เชฎเชพเชเซ: ... tcp เชซเซเชฒเซเชเซเชธ != fin,rst / syn,ack, fin,rst
- เชธเซเช/เชฎเซเชช เชฎเชพเชเซ เชเชพเชเชชเชเชซ เชตเซเชฏเชพเชเซเชฏเชพเชเชฎเชพเช "เชตเชฐเซเชกเชฟเชเซเช" เชเซเชตเชฐเซเชก เชฎเชพเชจเซเชฏ เชเซ: add map xm { typeof iifname . ip protocol . th dport : verdict ;}
เชธเซเชฐเซเชธ: opennet.ru
