рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХреЗ рдХреНрдпреВрдУрдПрд╕ рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпрд╛рдБ, рдЖрдкрдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВ

рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ (рд╕реАрд╡реАрдИ-2023-1281, рд╕реАрд╡реАрдИ-2023-1829) рдореЗрдВ рджреЛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХреА рдЧрдИ рд╣реИ рдЬреЛ рд╕реНрдерд╛рдиреАрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВред рдХрд┐рд╕реА рд╣рдорд▓реЗ рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП, рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░ рдмрдирд╛рдиреЗ рдФрд░ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЬреЛ CAP_NET_ADMIN рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЙрдкрд▓рдмреНрдз рд╣реИ, рдЬрд┐рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдорд╕реНрдерд╛рди рдмрдирд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде рдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╕рдорд╕реНрдпрд╛рдПрдБ рдХрд░реНрдиреЗрд▓ 4.14 рд╕реЗ рд╢реБрд░реВ рд╣реБрдИрдВ рдФрд░ 6.2 рд╢рд╛рдЦрд╛ рдореЗрдВ рдареАрдХ рдХреА рдЧрдИрдВред

рдХрдордЬреЛрд░рд┐рдпрд╛рдБ tcindex рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреНрд▓рд╛рд╕рд┐рдлрд╛рдпрд░ рдХреЛрдб рдореЗрдВ рдореБрдХреНрдд (рдЙрдкрдпреЛрдЧ-рдмрд╛рдж-рдореБрдХреНрдд) рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рдореЗрдореЛрд░реА рдПрдХреНрд╕реЗрд╕ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИрдВ, рдЬреЛ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХреЗ QoS (рд╕реЗрд╡рд╛ рдХреА рдЧреБрдгрд╡рддреНрддрд╛) рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИред рдкрд╣рд▓реА рднреЗрджреНрдпрддрд╛ рдЙрдк-рдЗрд╖реНрдЯрддрдо рд╣реИрд╢ рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рддреЗ рд╕рдордп рджреМрдбрд╝ рдХреА рд╕реНрдерд┐рддрд┐ рдХреЗ рдХрд╛рд░рдг рд╣реЛрддреА рд╣реИ, рдФрд░ рджреВрд╕рд░реА рднреЗрджреНрдпрддрд╛ рдПрдХ рдЗрд╖реНрдЯрддрдо рд╣реИрд╢ рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЛ рд╣рдЯрд╛рддреЗ рд╕рдордп рд╣реЛрддреА рд╣реИред рдЖрдк рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреГрд╖реНрдареЛрдВ рдкрд░ рд╡рд┐рддрд░рдг рдореЗрдВ рд╕реБрдзрд╛рд░реЛрдВ рдХреЛ рдЯреНрд░реИрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ: рдбреЗрдмрд┐рдпрди, рдЙрдмрдВрдЯреВ, рдЬреЗрдВрдЯреВ, рдЖрд░рдПрдЪрдИрдПрд▓, рдПрд╕рдпреВрдПрд╕рдИ, рдлреЗрдбреЛрд░рд╛, рдЬреЗрдВрдЯреВ, рдЖрд░реНрдХред рд╡рд░реНрдХрдЕрд░рд╛рдЙрдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рднреЗрджреНрдпрддрд╛ рдХреЗ рд╢реЛрд╖рдг рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк рдЧреИрд░-рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ ("sudo sysctl -w рдХрд░реНрдиреЗрд▓.unprivileged_userns_clone=0") рджреНрд╡рд╛рд░рд╛ рдиреЗрдорд╕реНрдкреЗрд╕ рдмрдирд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ