рд╕рд┐рд╕реНрдЯрдордб рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ рд░рд┐рд▓реАрдЬ 243

рдкрд╛рдВрдЪ рдорд╣реАрдиреЗ рдХреЗ рд╡рд┐рдХрд╛рд╕ рдХреЗ рдмрд╛рдж рдкреНрд░рд╕реНрддреБрдд рд╕рд┐рд╕реНрдЯрдо рдореИрдиреЗрдЬрд░ рд░рд┐рд▓реАрдЬрд╝ systemd 243. рдирд╡рд╛рдЪрд╛рд░реЛрдВ рдХреЗ рдмреАрдЪ, рд╣рдо рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдХрдо рдореЗрдореЛрд░реА рдХреЗ рд▓рд┐рдП рдПрдХ рд╣реИрдВрдбрд▓рд░ рдХреЗ рдкреАрдЖрдИрдбреА тАЛтАЛ1 рдореЗрдВ рдПрдХреАрдХрд░рдг, рдпреВрдирд┐рдЯ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдмреАрдкреАрдПрдл рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рдВрд▓рдЧреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди, рд╕рд┐рд╕реНрдЯрдордбреА-рдиреЗрдЯрд╡рд░реНрдХрдбреА рдХреЗ рд▓рд┐рдП рдХрдИ рдирдП рд╡рд┐рдХрд▓реНрдк, рдиреЗрдЯрд╡рд░реНрдХ рдХреА рдмреИрдВрдбрд╡рд┐рдбреНрде рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХреЗ рд▓рд┐рдП рдПрдХ рдореЛрдб рдХреЛ рдиреЛрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрдВрдЯрд░рдлрд╝реЗрд╕, 64-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ 22-рдмрд┐рдЯ рдХреЗ рдмрдЬрд╛рдп 16-рдмрд┐рдЯ рдкреАрдЖрдИрдбреА тАЛтАЛрдирдВрдмрд░ рд╕рдХреНрд╖рдо рдХрд░рдирд╛, рдПрдХреАрдХреГрдд рд╕реАрдЧреНрд░реБрдк рдкрджрд╛рдиреБрдХреНрд░рдо рдореЗрдВ рд╕рдВрдХреНрд░рдордг, рд╕рд┐рд╕реНрдЯрдордбреА-рдиреЗрдЯрд╡рд░реНрдХ-рдЬрдирд░реЗрдЯрд░ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдХрд░рдирд╛ред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрди:

  • рдореЗрдореЛрд░реА рд╕реЗ рдмрд╛рд╣рд░ (рдЖрдЙрдЯ-рдСрдл-рдореЗрдореЛрд░реА, рдУрдУрдПрдо) рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХрд░реНрдиреЗрд▓-рдЬрдирд┐рдд рд╕рдВрдХреЗрддреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХреЛ рдкреАрдЖрдИрдбреА тАЛтАЛ1 рд╣реИрдВрдбрд▓рд░ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ рддрд╛рдХрд┐ рдореЗрдореЛрд░реА рдЦрдкрдд рд╕реАрдорд╛ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рд╡рд╛рд▓реА рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд╕реНрдерд┐рддрд┐ рдореЗрдВ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреА рд╡реИрдХрд▓реНрдкрд┐рдХ рдХреНрд╖рдорддрд╛ рдХреЗ рд╕рд╛рде рдЙрдиреНрд╣реЗрдВ рд╕рдорд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдпрд╛ рд░реБрдХреЗрдВ;
  • рдпреВрдирд┐рдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП, рдирдП рдкреИрд░рд╛рдореАрдЯрд░ IPIngressFilterPath рдФрд░
    IPEgressFilterPath, рдЬреЛ рдЖрдкрдХреЛ рдЗрд╕ рдЗрдХрд╛рдИ рд╕реЗ рдЬреБрдбрд╝реА рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдЙрддреНрдкрдиреНрди рдЗрдирдХрдорд┐рдВрдЧ рдФрд░ рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдЖрдИрдкреА рдкреИрдХреЗрдЯ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордирдорд╛рдиреЗ рд╣реИрдВрдбрд▓рд░ рдХреЗ рд╕рд╛рде рдмреАрдкреАрдПрдл рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд рд╕реБрд╡рд┐рдзрд╛рдПрдБ рдЖрдкрдХреЛ рд╕рд┐рд╕реНрдЯрдордбреА рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреНрд░рдХрд╛рд░ рдХрд╛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИрдВред рд▓реЗрдЦрди рдЙрджрд╛рд╣рд░рдг рдмреАрдкреАрдПрдл рдкрд░ рдЖрдзрд╛рд░рд┐рдд рдПрдХ рд╕рд░рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдлрд╝рд┐рд▓реНрдЯрд░;

  • рдХреИрд╢, рд░рдирдЯрд╛рдЗрдо рдлрд╝рд╛рдЗрд▓реЗрдВ, рд╕реНрдерд┐рддрд┐ рдЬрд╛рдирдХрд╛рд░реА рдФрд░ рд▓реЙрдЧ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП systemctl рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдореЗрдВ "рдХреНрд▓реАрди" рдХрдорд╛рдВрдб рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ;
  • systemd-networkd MACsec, nlmon, IPVTAP рдФрд░ Xfrm рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдЬреЛрдбрд╝рддрд╛ рд╣реИ;
  • systemd-networkd рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ рдореЗрдВ "[DHCPv4]" рдФрд░ "[DHCPv6]" рдЕрдиреБрднрд╛рдЧреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ DHCPv4 рдФрд░ DHCPv6 рд╕реНрдЯреИрдХ рдХреЗ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд▓рд╛рдЧреВ рдХрд░рддрд╛ рд╣реИред рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдорд╛рдкрджрдВрдбреЛрдВ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрд▓рдЧ рд░реВрдЯ рдЬреЛрдбрд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд░реВрдЯреНрд╕рдЯреВрдбреАрдПрдирдПрд╕ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ (рддрд╛рдХрд┐ рдбреАрдПрдирдПрд╕ рдкрд░ рдЯреНрд░реИрдлрд┐рдХ рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдореБрдЦреНрдп рд░реВрдЯ рдХреЗ рд╕рдорд╛рди рд▓рд┐рдВрдХ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреЗрдЬрд╛ рдЬрд╛ рд╕рдХреЗ)ред DHCPv4 рдХреЗ рд▓рд┐рдП рдирдП рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рдЧрдП рд╣реИрдВ: MaxAttempts - рдкрддрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд░реЛрдзреЛрдВ рдХреА рдЕрдзрд┐рдХрддрдо рд╕рдВрдЦреНрдпрд╛, рдмреНрд▓реИрдХрд▓рд┐рд╕реНрдЯ - DHCP рд╕рд░реНрд╡рд░реЛрдВ рдХреА рдмреНрд▓реИрдХ рд▓рд┐рд╕реНрдЯ, рд╕реЗрдВрдбрд░рд┐рд▓реАрдЬрд╝ - рд╕рддреНрд░ рд╕рдорд╛рдкреНрдд рд╣реЛрдиреЗ рдкрд░ DHCP RELEASE рд╕рдВрджреЗрд╢ рднреЗрдЬрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо;
  • рд╕рд┐рд╕реНрдЯрдордб-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдореЗрдВ рдирдП рдХрдорд╛рдВрдб рдЬреЛрдбрд╝реЗ рдЧрдП рд╣реИрдВ:
    • "рд╕рд┐рд╕реНрдЯрдордбреА-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЯрд╛рдЗрдорд╕реНрдЯреИрдореНрдк" - рд╕рдордп рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдФрд░ рд░реВрдкрд╛рдВрддрд░рдг;
    • "рд╕рд┐рд╕реНрдЯрдордбреА-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╕рдордп рдЕрд╡рдзрд┐" - рд╕рдордп рдЕрд╡рдзрд┐ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рдирд╛ рдФрд░ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░рдирд╛;
    • "рд╕рд┐рд╕реНрдЯрдордбреА-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рд╕реНрдерд┐рддрд┐" - рдХрдВрдбреАрд╢рдиXYZ рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐рдпреЛрдВ рдХреЛ рдкрд╛рд░реНрд╕ рдХрд░рдирд╛ рдФрд░ рдкрд░реАрдХреНрд╖рдг рдХрд░рдирд╛;
    • "рд╕рд┐рд╕реНрдЯрдордбреА-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдирд┐рдХрд╛рд╕-рд╕реНрдерд┐рддрд┐" - рдирд┐рдХрд╛рд╕ рдХреЛрдб рдХреЛ рд╕рдВрдЦреНрдпрд╛рдУрдВ рд╕реЗ рдирд╛рдореЛрдВ рдореЗрдВ рдкрд╛рд░реНрд╕ рдХрд░рдирд╛ рдФрд░ рдкрд░рд┐рд╡рд░реНрддрд┐рдд рдХрд░рдирд╛ рдФрд░ рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд;
    • "рд╕рд┐рд╕реНрдЯрдордбреА-рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдЗрдХрд╛рдИ-рдлрд╝рд╛рдЗрд▓реЗрдВ" - рдЗрдХрд╛рдЗрдпреЛрдВ рдФрд░ рдЗрдХрд╛рдИ рдЙрдкрдирд╛рдореЛрдВ рдХреЗ рд▓рд┐рдП рд╕рднреА рдлрд╝рд╛рдЗрд▓ рдкрдереЛрдВ рдХреЛ рд╕реВрдЪреАрдмрджреНрдз рдХрд░рддрд╛ рд╣реИред
  • рд╡рд┐рдХрд▓реНрдк SuccesExitStatus, RestartPreventExitStatus рдФрд░
    RestartForceExitStatus рдЕрдм рди рдХреЗрд╡рд▓ рд╕рдВрдЦреНрдпрд╛рддреНрдордХ рд░рд┐рдЯрд░реНрди рдХреЛрдб рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ, рдмрд▓реНрдХрд┐ рдЙрдирдХреЗ рдЯреЗрдХреНрд╕реНрдЯ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛рдУрдВ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, "DATAERR") рдХрд╛ рднреА рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИред рдЖрдк "sytemd-analyze exit-status" рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкрд╣рдЪрд╛рдирдХрд░реНрддрд╛рдУрдВ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЛрдб рдХреА рд╕реВрдЪреА рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ;

  • рд╡рд░реНрдЪреБрдЕрд▓ рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЛ рд╣рдЯрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХрд╕реАрдЯреАрдПрд▓ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдореЗрдВ "рдбрд┐рд▓реАрдЯ" рдХрдорд╛рдВрдб рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рд╕рд╛рде рд╣реА рдбрд┐рд╡рд╛рдЗрд╕ рдЖрдВрдХрдбрд╝реЗ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "-рд╕реНрдЯреЗрдЯреНрд╕" рд╡рд┐рдХрд▓реНрдк рднреА рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ;
  • рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рдереНрд░реВрдкреБрдЯ рдХреЛ рд╕рдордп-рд╕рдордп рдкрд░ рдорд╛рдкрдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдкреАрдбрдореАрдЯрд░ рдФрд░ рд╕реНрдкреАрдбрдореАрдЯрд░рдЗрдВрдЯрд░рд╡рд▓рд╕реЗрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХрдбреА.рдХреЙрдиреНрдлрд╝ рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИред рдорд╛рдк рдкрд░рд┐рдгрд╛рдореЛрдВ рд╕реЗ рдкреНрд░рд╛рдкреНрдд рдЖрдВрдХрдбрд╝реЗ 'рдиреЗрдЯрд╡рд░реНрдХрд╕реАрдЯреАрдПрд▓ рд╕реНрдЯреЗрдЯрд╕' рдХрдорд╛рдВрдб рдХреЗ рдЖрдЙрдЯрдкреБрдЯ рдореЗрдВ рджреЗрдЦреЗ рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ;
  • рдлрд╝рд╛рдЗрд▓реЗрдВ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдирдИ рдЙрдкрдпреЛрдЧрд┐рддрд╛ systemd-network-рдЬрдирд░реЗрдЯрд░ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛
    рдбреНрд░реЗрдХрдЯ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд▓реЙрдиреНрдЪ рд╣реЛрдиреЗ рдкрд░ рдЖрдИрдкреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ .network, .netdev рдФрд░ .link рдкрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛;

  • 64-рдмрд┐рдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ sysctl "рдХрд░реНрдиреЗрд▓.рдкрд┐рдб_рдореИрдХреНрд╕" рдорд╛рди рдЕрдм рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ 4194304 (22-рдмрд┐рдЯреНрд╕ рдХреЗ рдмрдЬрд╛рдп 16-рдмрд┐рдЯ рдкреАрдЖрдИрдбреА) рдкрд░ рд╕реЗрдЯ рд╣реИ, рдЬреЛ рдкреАрдЖрдИрдбреА тАЛтАЛтАЛтАЛрдЕрд╕рд╛рдЗрди рдХрд░рддреЗ рд╕рдордп рдЯрдХрд░рд╛рд╡ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛ рдХрдо рдХрд░рддрд╛ рд╣реИ, рдПрдХ рд╕рд╛рде рд╕рдВрдЦреНрдпрд╛ рдХреА рд╕реАрдорд╛ рдмрдврд╝рд╛рддрд╛ рд╣реИ рдЪрд▓ рд░рд╣реА рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ, рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдкрд░ рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рднрд╛рд╡ рдкрдбрд╝рддрд╛ рд╣реИред рдкрд░рд┐рд╡рд░реНрддрди рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдЕрдиреБрдХреВрд▓рддрд╛ рд╕рдВрдмрдВрдзреА рд╕рдорд╕реНрдпрд╛рдПрдВ рдкреИрджрд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ рдРрд╕реЗ рдореБрджреНрджреЗ рдЕрднреА рддрдХ рд░рд┐рдкреЛрд░реНрдЯ рдирд╣реАрдВ рдХрд┐рдП рдЧрдП рд╣реИрдВ;
  • рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ, рдирд┐рд░реНрдорд╛рдг рдЪрд░рдг рдПрдХреАрдХреГрдд рдкрджрд╛рдиреБрдХреНрд░рдо cgroups-v2 ("-Ddefault-hierarchy=unified") рдкрд░ рд╕реНрд╡рд┐рдЪ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рдкрд╣рд▓реЗ, рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд╣рд╛рдЗрдмреНрд░рд┐рдб рдореЛрдб рдерд╛ ("-Ddefault-hierarchy=hybrid");
  • рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рдлрд╝рд┐рд▓реНрдЯрд░ (SystemCallFilter) рдХрд╛ рд╡реНрдпрд╡рд╣рд╛рд░ рдмрджрд▓ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдирд┐рд╖рд┐рджреНрдз рд╕рд┐рд╕реНрдЯрдо рдХреЙрд▓ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЕрдм рдЕрд▓рдЧ-рдЕрд▓рдЧ рдереНрд░реЗрдб рдХреЗ рдмрдЬрд╛рдп рдкреВрд░реА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░ рджреЗрддрд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдереНрд░реЗрдб рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░рдиреЗ рд╕реЗ рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реЛ рд╕рдХрддреА рд╣реИрдВред рдкрд░рд┐рд╡рд░реНрддрди рдХреЗрд╡рд▓ рддрднреА рд▓рд╛рдЧреВ рд╣реЛрддреЗ рд╣реИрдВ рдпрджрд┐ рдЖрдкрдХреЗ рдкрд╛рд╕ Linux рдХрд░реНрдиреЗрд▓ 4.14+ рдФрд░ libseccomp 2.4.0+ рд╣реИ;
  • рдЧреИрд░-рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреНрд░реЛрдЧреНрд░рд╛рдореЛрдВ рдХреЛ рд╕рдореВрд╣реЛрдВ рдХреА рд╕рдВрдкреВрд░реНрдг рд╢реНрд░реГрдВрдЦрд▓рд╛ (рд╕рднреА рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рд▓рд┐рдП) рдХреЗ рд▓рд┐рдП sysctl "net.ipv4.ping_group_range" рд╕реЗрдЯ рдХрд░рдХреЗ ICMP рдЗрдХреЛ (рдкрд┐рдВрдЧ) рдкреИрдХреЗрдЯ рднреЗрдЬрдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рджреА рдЬрд╛рддреА рд╣реИ;
  • рдирд┐рд░реНрдорд╛рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рддреЗрдЬ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдореИрди рдореИрдиреБрдЕрд▓ рдХреА рдкреАрдврд╝реА рдХреЛ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд░реЛрдХ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдкреВрд░реНрдг рджрд╕реНрддрд╛рд╡реЗрдЬ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ HTML рдкреНрд░рд╛рд░реВрдк рдореЗрдВ рдореИрдиреБрдЕрд▓ рдХреЗ рд▓рд┐рдП "-Dman=true" рдпрд╛ "-Dhtml=true" рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╣реЛрдЧрд╛)ред рджрд╕реНрддрд╛рд╡реЗрдЬрд╝реАрдХрд░рдг рдХреЛ рджреЗрдЦрдирд╛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рджреЛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╢рд╛рдорд┐рд▓ рдХреА рдЧрдИ рд╣реИрдВ: рд░реБрдЪрд┐ рдХреЗ рдореИрдиреБрдЕрд▓ рдмрдирд╛рдиреЗ рдФрд░ рдкреВрд░реНрд╡рд╛рд╡рд▓реЛрдХрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд┐рд▓реНрдб/рдореИрди/рдореИрди рдФрд░ рдмрд┐рд▓реНрдб/рдореИрди/рдПрдЪрдЯреАрдПрдордПрд▓;
  • рд░рд╛рд╖реНрдЯреНрд░реАрдп рд╡рд░реНрдгрдорд╛рд▓рд╛ рдХреЗ рд╡рд░реНрдгреЛрдВ рдХреЗ рд╕рд╛рде рдбреЛрдореЗрди рдирд╛рдореЛрдВ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, libidn2 рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХрд╛ рдЙрдкрдпреЛрдЧ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ (libidn рд╡рд╛рдкрд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, "-Dlibidn=true" рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ);
  • /usr/sbin/halt.local рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди, рдЬреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рдерд╛ рдЬреЛ рд╡рд┐рддрд░рдг рдореЗрдВ рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рд╡рд┐рддрд░рд┐рдд рдирд╣реАрдВ рдерд╛, рдмрдВрдж рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред рд╢рдЯ рдбрд╛рдЙрди рдХрд░рддреЗ рд╕рдордп рдХрдорд╛рдВрдб рдХреЗ рд▓реЙрдиреНрдЪ рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, /usr/lib/systemd/system-shutdown/ рдореЗрдВ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдпрд╛ рдПрдХ рдирдИ рдЗрдХрд╛рдИ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдХреА рдЬрд╛рддреА рд╣реИ рдЬреЛ рдлрд╛рдЗрдирд▓.рд▓рдХреНрд╖реНрдп рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддреА рд╣реИ;
  • рд╢рдЯрдбрд╛рдЙрди рдХреЗ рдЕрдВрддрд┐рдо рдЪрд░рдг рдореЗрдВ, рд╕рд┐рд╕реНрдЯрдордбреА рдЕрдм рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ sysctl "kernel.printk" рдореЗрдВ рд▓реЙрдЧ рд╕реНрддрд░ рдХреЛ рдмрдврд╝рд╛рддрд╛ рд╣реИ, рдЬреЛ рд╢рдЯрдбрд╛рдЙрди рдХреЗ рдмрд╛рдж рдХреЗ рдЪрд░рдгреЛрдВ рдореЗрдВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рд▓реЙрдЧ рдШрдЯрдирд╛рдУрдВ рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдореЗрдВ рд╕рдорд╕реНрдпрд╛ рдХреЛ рд╣рд▓ рдХрд░рддрд╛ рд╣реИ, рдЬрдм рдирд┐рдпрдорд┐рдд рд▓реЙрдЧрд┐рдВрдЧ рдбреЗрдореЙрди рдкрд╣рд▓реЗ рд╣реА рдкреВрд░рд╛ рд╣реЛ рдЪреБрдХреЗ рд╣реЛрддреЗ рд╣реИрдВ ;
  • рд▓реЙрдЧ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓реА рдЬрд░реНрдирд▓рд╕реАрдЯреАрдПрд▓ рдФрд░ рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдореЗрдВ, рдЪреЗрддрд╛рд╡рдирд┐рдпреЛрдВ рдХреЛ рдкреАрд▓реЗ рд░рдВрдЧ рдореЗрдВ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдСрдбрд┐рдЯ рд░рд┐рдХреЙрд░реНрдб рдХреЛ рднреАрдбрд╝ рд╕реЗ рд╕реНрдкрд╖реНрдЯ рд░реВрдк рд╕реЗ рдЙрдЬрд╛рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреАрд▓реЗ рд░рдВрдЧ рдореЗрдВ рд╣рд╛рдЗрд▓рд╛рдЗрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ;
  • $PATH рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдореЗрдВ, рдмрд┐рди/ рдХрд╛ рдкрде рдЕрдм sbin/ рдХреЗ рдкрде рд╕реЗ рдкрд╣рд▓реЗ рдЖрддрд╛ рд╣реИ, рдЕрд░реНрдерд╛рддред рдпрджрд┐ рджреЛрдиреЛрдВ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдореЗрдВ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рдорд╛рди рдирд╛рдо рд╣реИрдВ, рддреЛ рдмрд┐рди/ рд╕реЗ рдлрд╝рд╛рдЗрд▓ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХреА рдЬрд╛рдПрдЧреА;
  • systemd-logind рдкреНрд░рддрд┐ рд╕рддреНрд░ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд╕реНрдХреНрд░реАрди рдХреА рдЪрдордХ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдк рд╕реЗ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП SetBrightness() рдХреЙрд▓ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ;
  • рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рдкреНрд░рд╛рд░рдВрдн рд╣реЛрдиреЗ рдХреА рдкреНрд░рддреАрдХреНрд╖рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "--рдкреНрд░рддреАрдХреНрд╖рд╛-рдХреЗ-рдкреНрд░рд╛рд░рдВрднрд┐рдХрд░рдг" рдзреНрд╡рдЬ рдХреЛ "udevadm рдЬрд╛рдирдХрд╛рд░реА" рдХрдорд╛рдВрдб рдореЗрдВ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ;
  • рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рдХреЗ рджреМрд░рд╛рди, рдкреАрдЖрдИрдбреА тАЛтАЛ1 рд╣реИрдВрдбрд▓рд░ рдЕрдм рдЗрдХрд╛рдЗрдпреЛрдВ рдХреЗ рд╡рд┐рд╡рд░рдг рдХреЗ рд╕рд╛рде рдПрдХ рдкрдВрдХреНрддрд┐ рдХреЗ рдмрдЬрд╛рдп рдЙрдирдХреЗ рдирд╛рдо рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рддрд╛ рд╣реИред рдкрд┐рдЫрд▓реЗ рд╡реНрдпрд╡рд╣рд╛рд░ рдкрд░ рд╡рд╛рдкрд╕ рд▓реМрдЯрдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк /etc/systemd/system.conf рдпрд╛ systemd.status_unit_format рдХрд░реНрдиреЗрд▓ рд╡рд┐рдХрд▓реНрдк рдореЗрдВ statusUnitFormat рд╡рд┐рдХрд▓реНрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ;
  • рд╡реЙрдЪрдбреЙрдЧ PID 1 рдХреЗ рд▓рд┐рдП /etc/systemd/system.conf рдореЗрдВ KExecWatchDogSec рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛, рдЬреЛ kexec рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЯрд╛рдЗрдордЖрдЙрдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИред рдкреБрд░рд╛рдиреА рд╕реЗрдЯрд┐рдВрдЧ
    рд╢рдЯрдбрд╛рдЙрдирд╡реЙрдЪрдбреЙрдЧрд╕реЗрдХ рдХрд╛ рдирд╛рдо рдмрджрд▓рдХрд░ рд░реАрдмреВрдЯрд╡реЙрдЪрдбреЙрдЧрд╕реЗрдХ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдпрд╣ рд╢рдЯрдбрд╛рдЙрди рдпрд╛ рд╕рд╛рдорд╛рдиреНрдп рдкреБрдирд░рд╛рд░рдВрдн рдХреЗ рджреМрд░рд╛рди рдиреМрдХрд░рд┐рдпреЛрдВ рдХреЗ рд▓рд┐рдП рдЯрд╛рдЗрдордЖрдЙрдЯ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ;

  • рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдирдпрд╛ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ рдирд┐рд╖реНрдкрд╛рджрди рд╢рд░реНрдд, рдЬреЛ рдЖрдкрдХреЛ рдЙрди рдЖрджреЗрд╢реЛрдВ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЬрд┐рдиреНрд╣реЗрдВ ExecStartPre рд╕реЗ рдкрд╣рд▓реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдХрдорд╛рдВрдб рджреНрд╡рд╛рд░рд╛ рд▓реМрдЯрд╛рдП рдЧрдП рддреНрд░реБрдЯрд┐ рдХреЛрдб рдХреЗ рдЖрдзрд╛рд░ рдкрд░, рдпреВрдирд┐рдЯ рдХреЗ рдЖрдЧреЗ рдирд┐рд╖реНрдкрд╛рджрди рдкрд░ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - рдпрджрд┐ рдХреЛрдб 0 рд▓реМрдЯрд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдпреВрдирд┐рдЯ рд▓реЙрдиреНрдЪ рдЬрд╛рд░реА рд░рд╣рддрд╛ рд╣реИ, рдпрджрд┐ 1 рд╕реЗ 254 рддрдХ рдпрд╣ рдЪреБрдкрдЪрд╛рдк рд╡рд┐рдлрд▓рддрд╛ рдзреНрд╡рдЬ рдХреЗ рдмрд┐рдирд╛ рд╕рдорд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ, рдпрджрд┐ 255 рдпрд╣ рд╕рдорд╛рдкреНрдд рд╣реЛрддрд╛ рд╣реИ рдПрдХ рд╡рд┐рдлрд▓рддрд╛ рдзреНрд╡рдЬ;
  • sys/fs/pstore/ рд╕реЗ рдбреЗрдЯрд╛ рдирд┐рдХрд╛рд▓рдиреЗ рдФрд░ рдЖрдЧреЗ рдХреЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП /var/lib/pstore рдореЗрдВ рд╕рд╣реЗрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдирдИ рд╕реЗрд╡рд╛ systemd-pstore.service рдЬреЛрдбрд╝реА рдЧрдИ;
  • рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ systemd-timesyncd рдХреЗ рд▓рд┐рдП NTP рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП timedatectl рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдореЗрдВ рдирдП рдХрдорд╛рдВрдб рдЬреЛрдбрд╝реЗ рдЧрдП рд╣реИрдВ;
  • "localectl list-locales" рдХрдорд╛рдВрдб рдЕрдм UTF-8 рдХреЗ рдЕрд▓рд╛рд╡рд╛ рдЕрдиреНрдп рд╕реНрдерд╛рди рдкреНрд░рджрд░реНрд╢рд┐рдд рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ;
  • рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдпрджрд┐ рд╡реЗрд░рд┐рдПрдмрд▓ рдирд╛рдо рд╡рд░реНрдг "-" рд╕реЗ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИ рддреЛ sysctl.d/ рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рд╡реЗрд░рд┐рдПрдмрд▓ рдЕрд╕рд╛рдЗрдирдореЗрдВрдЯ рддреНрд░реБрдЯрд┐рдпреЛрдВ рдХреЛ рдирдЬрд░рдЕрдВрджрд╛рдЬ рдХрд░ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ;
  • рд╕реЗрд╡рд╛ systemd-random-seed.service рдЕрдм рд▓рд┐рдирдХреНрд╕ рдХрд░реНрдиреЗрд▓ рдЫрджреНрдо рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдЬрдирд░реЗрдЯрд░ рдХреЗ рдПрдиреНрдЯреНрд░рд╛рдкреА рдкреВрд▓ рдХреЛ рдЖрд░рдВрдн рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред рдЬрд┐рди рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд▓рд┐рдП рд╕рд╣реА рдврдВрдЧ рд╕реЗ рдЖрд░рдВрднрд┐рдХ /dev/urandom рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ, рдЙрдиреНрд╣реЗрдВ systemd-random-seed.service рдХреЗ рдмрд╛рдж рд╢реБрд░реВ рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП;
  • рд╕рд┐рд╕реНрдЯрдордбреА-рдмреВрдЯ рдмреВрдЯ рд▓реЛрдбрд░ рд╕рдорд░реНрдерди рдХрд░рдиреЗ рдХреА рд╡реИрдХрд▓реНрдкрд┐рдХ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ рдмреАрдЬ рдлрд╝рд╛рдЗрд▓ рдИрдПрдлрдЖрдИ рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рднрд╛рдЬрди (рдИрдПрд╕рдкреА) рдореЗрдВ рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рдЕрдиреБрдХреНрд░рдо рдХреЗ рд╕рд╛рде;
  • Bootctl рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдореЗрдВ рдирдП рдХрдорд╛рдВрдб рдЬреЛрдбрд╝реЗ рдЧрдП рд╣реИрдВ: ESP рдореЗрдВ рдПрдХ рд╕реАрдб рдлрд╝рд╛рдЗрд▓ рдЙрддреНрдкрдиреНрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "bootctl рд░реИрдВрдбрдо-рд╕реАрдб" рдФрд░ рд╕рд┐рд╕реНрдЯрдо-рдмреВрдЯ рдмреВрдЯ рд▓реЛрдбрд░ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "bootctl is-installed"ред рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЧрдИ рдмреВрдЯ рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЪреЗрддрд╛рд╡рдирд┐рдпрд╛рдБ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмреВрдЯрд╕реАрдЯреАрдПрд▓ рдХреЛ рднреА рд╕рдорд╛рдпреЛрдЬрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬрдм рдХрд░реНрдиреЗрд▓ рдЫрд╡рд┐ рд╣рдЯрд╛ рджреА рдЬрд╛рддреА рд╣реИ, рд▓реЗрдХрд┐рди рдЗрд╕реЗ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рдЫреЛрдбрд╝ рджреА рдЬрд╛рддреА рд╣реИ);
  • рдЬрдм рд╕рд┐рд╕реНрдЯрдо рд╕реНрд▓реАрдк рдореЛрдб рдореЗрдВ рдЪрд▓рд╛ рдЬрд╛рддрд╛ рд╣реИ рддреЛ рд╕реНрд╡реИрдк рд╡рд┐рднрд╛рдЬрди рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЪрдпрди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рд╡рд┐рднрд╛рдЬрди рдХрд╛ рдЪрдпрди рдЗрд╕рдХреЗ рд▓рд┐рдП рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХреА рдЧрдИ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдФрд░ рд╕рдорд╛рди рдкреНрд░рд╛рдердорд┐рдХрддрд╛рдУрдВ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЦрд╛рд▓реА рд╕реНрдерд╛рди рдХреА рдорд╛рддреНрд░рд╛ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ;
  • рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рд╡рд┐рднрд╛рдЬрди рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рджреЗрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХреБрдВрдЬреА рд╡рд╛рд▓рд╛ рдбрд┐рд╡рд╛рдЗрд╕ рдХрд┐рддрдиреА рджреЗрд░ рддрдХ рдЗрдВрддрдЬрд╛рд░ рдХрд░реЗрдЧрд╛, рдпрд╣ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП /etc/crypttab рдореЗрдВ рдХреАрдлрд╛рдЗрд▓-рдЯрд╛рдЗрдордЖрдЙрдЯ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛;
  • BFQ рдЕрдиреБрд╕реВрдЪрдХ рдХреЗ рд▓рд┐рдП I/O рднрд╛рд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП IOWeight рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛;
  • systemd-resolved рдиреЗ DNS-over-TLS рдХреЗ рд▓рд┐рдП 'рд╕рдЦреНрдд' рдореЛрдб рдЬреЛрдбрд╝рд╛ рдФрд░ рдХреЗрд╡рд▓ рд╕рдХрд╛рд░рд╛рддреНрдордХ DNS рдкреНрд░рддрд┐рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рдХреИрд╢ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рд▓рд╛рдЧреВ рдХреА (solved.conf рдореЗрдВ рдХреИрд╢ рдиреЛ-рдиреЗрдЧреЗрдЯрд┐рд╡);
  • VXLAN рдХреЗ рд▓рд┐рдП, systemd-networkd рдиреЗ VXLAN рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ GenericProtocolExtension рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рд╣реИред VXLAN рдФрд░ GENEVE рдХреЗ рд▓рд┐рдП, рдЖрдЙрдЯрдЧреЛрдЗрдВрдЧ рдкреИрдХреЗрдЯ рдХреЗ рд▓рд┐рдП рд╡рд┐рдЦрдВрдбрди рдирд┐рд╖реЗрдз рдзреНрд╡рдЬ рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП IPDoNotFragment рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ;
  • рд╕рд┐рд╕реНрдЯрдордбреА-рдиреЗрдЯрд╡рд░реНрдХрдбреА рдореЗрдВ, "[рд░реВрдЯ]" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ, рд╡реНрдпрдХреНрддрд┐рдЧрдд рдорд╛рд░реНрдЧреЛрдВ рдХреЗ рд╕рдВрдмрдВрдз рдореЗрдВ рдЯреАрд╕реАрдкреА рдХрдиреЗрдХреНрд╢рди (рдЯреАрдПрдлрдУ - рдЯреАрд╕реАрдкреА рдлрд╛рд╕реНрдЯ рдУрдкрди, рдЖрд░рдПрдлрд╕реА 7413) рдХреЛ рдЬрд▓реНрджреА рд╕реЗ рдЦреЛрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рддрдВрддреНрд░ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╛рд╕реНрдЯрдУрдкреЗрдирдиреЛрдХреБрдХреА рд╡рд┐рдХрд▓реНрдк рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛ рд╣реИ, рд╕рд╛рде рд╣реА рдЯреАрдЯреАрдПрд▓рдкреНрд░реЙрдкрдЧреЗрдЯ рд╡рд┐рдХрд▓реНрдк рднреАред рдЯреАрдЯреАрдПрд▓ рдПрд▓рдПрд╕рдкреА (рд▓реЗрдмрд▓ рд╕реНрд╡рд┐рдЪреНрдб рдкрд╛рде) рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред "рдЯрд╛рдЗрдк" рд╡рд┐рдХрд▓реНрдк рд╕реНрдерд╛рдиреАрдп, рдкреНрд░рд╕рд╛рд░рдг, рдПрдиреАрдХрд╛рд╕реНрдЯ, рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ, рдПрдиреА рдФрд░ рдПрдХреНрд╕рд░рд┐рдЬрд╝реЙрд▓реНрд╡ рд░реВрдЯрд┐рдВрдЧ рдореЛрдб рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ;
  • Systemd-networkd рдХрд┐рд╕реА рджрд┐рдП рдЧрдП рдиреЗрдЯрд╡рд░реНрдХ рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рд▓рд┐рдП рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдЯ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "[рдиреЗрдЯрд╡рд░реНрдХ]" рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдПрдХ DefaultRouteOnDevice рд╡рд┐рдХрд▓реНрдк рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ;
  • Systemd-networkd рдиреЗ ProxyARP рдФрд░ рдЬреЛрдбрд╝рд╛ рд╣реИ
    рдкреНрд░реЙрдХреНрд╕реА ARP рд╡реНрдпрд╡рд╣рд╛рд░ рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП ProxyARPWifi, рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдореЛрдб рдореЗрдВ рд░реВрдЯрд┐рдВрдЧ рдкреИрд░рд╛рдореАрдЯрд░ рд╕реЗрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рд░рд╛рдЙрдЯрд░, рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдХреЗ рд▓рд┐рдП IGMP (рдЗрдВрдЯрд░рдиреЗрдЯ рдЧреНрд░реБрдк рдореИрдиреЗрдЬрдореЗрдВрдЯ рдкреНрд░реЛрдЯреЛрдХреЙрд▓) рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯIGMPVersion;

  • Systemd-networkd рдиреЗ рд╕реНрдерд╛рдиреАрдп рдФрд░ рджреВрд░рд╕реНрде рдЖрдИрдкреА рдкрддреЗ, рд╕рд╛рде рд╣реА рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯ рдирдВрдмрд░ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП FooOverUDP рд╕реБрд░рдВрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп, рдкреАрдпрд░ рдФрд░ рдкреАрдпрд░рдкреЛрд░реНрдЯ рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝реЗ рд╣реИрдВред TUN рд╕реБрд░рдВрдЧреЛрдВ рдХреЗ рд▓рд┐рдП, GSO (рдЬреЗрдиреЗрд░рд┐рдХ рд╕реЗрдЧрдореЗрдВрдЯ рдСрдлрд▓реЛрдб) рд╕рдорд░реНрдерди рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП VnetHeader рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ;
  • systemd-networkd рдореЗрдВ, [рдореИрдЪ] рдЕрдиреБрднрд╛рдЧ рдореЗрдВ .network рдФрд░ .link рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ, рдПрдХ рд╕рдВрдкрддреНрддрд┐ рд╡рд┐рдХрд▓реНрдк рджрд┐рдЦрд╛рдИ рджреЗрддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЛ udev рдореЗрдВ рдЙрдирдХреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЧреБрдгреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдХрд░рдгреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ;
  • systemd-networkd рдореЗрдВ, рд╕реБрд░рдВрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ AssignToLoopback рд╡рд┐рдХрд▓реНрдк рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддрд╛ рд╣реИ рдХрд┐ рд╕реБрд░рдВрдЧ рдХрд╛ рдЕрдВрдд рд▓реВрдкрдмреИрдХ рдбрд┐рд╡рд╛рдЗрд╕ "рд▓реЛ" рдХреЛ рд╕реМрдВрдкрд╛ рдЧрдпрд╛ рд╣реИ рдпрд╛ рдирд╣реАрдВ;
  • systemd-networkd рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ IPv6 рд╕реНрдЯреИрдХ рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рддрд╛ рд╣реИ рдпрджрд┐ рдЗрд╕реЗ sysctl disable_ipv6 рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрд╡рд░реБрджреНрдз рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - IPv6 рд╕рдХреНрд░рд┐рдп рд╣реЛрддрд╛ рд╣реИ рдпрджрд┐ IPv6 рд╕реЗрдЯрд┐рдВрдЧреНрд╕ (рд╕реНрдереИрддрд┐рдХ рдпрд╛ DHCPv6) рдиреЗрдЯрд╡рд░реНрдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рд▓рд┐рдП рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХреА рдЬрд╛рддреА рд╣реИрдВ, рдЕрдиреНрдпрдерд╛ рдкрд╣рд▓реЗ рд╕реЗ рд╕реЗрдЯ sysctl рдорд╛рди рдирд╣реАрдВ рдмрджрд▓рддрд╛ рд╣реИ;
  • .network рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ, рдХреНрд░рд┐рдЯрд┐рдХрд▓рдХрдиреЗрдХреНрд╢рди рд╕реЗрдЯрд┐рдВрдЧ рдХреЛ KeepConfiguration рд╡рд┐рдХрд▓реНрдк рджреНрд╡рд╛рд░рд╛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХ рд╕рд╛рдзрди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ ("рд╣рд╛рдБ", "рд╕реНрдереИрддрд┐рдХ", "dhcp-рдСрди-рд╕реНрдЯреЙрдк", "dhcp") рдЬрд┐рд╕рдореЗрдВ systemd-networkd рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреЗ рд╕рдордп рдореМрдЬреВрджрд╛ рдХрдиреЗрдХреНрд╢рди рдХреЛ рди рдЫреБрдПрдВ;
  • рднреЗрджреНрдпрддрд╛ рдареАрдХ рдХреА рдЧрдИ CVE-2019-15718, рдбреА-рдмрд╕ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕рд┐рд╕реНрдЯрдордбреА-рд░рд┐рдЬрд╝реЙрд▓реНрдпреВрд╢рди рддрдХ рдкрд╣реБрдВрдЪ рдирд┐рдпрдВрддреНрд░рдг рдХреА рдХрдореА рдХреЗ рдХрд╛рд░рдгред рдпрд╣ рд╕рдорд╕реНрдпрд╛ рдПрдХ рд╡рдВрдЪрд┐рдд рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рдРрд╕реЗ рдСрдкрд░реЗрд╢рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рдЬреЛ рдХреЗрд╡рд▓ рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рд╣реИрдВ, рдЬреИрд╕реЗ DNS рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдмрджрд▓рдирд╛ рдФрд░ DNS рдХреНрд╡реЗрд░реАрдЬрд╝ рдХреЛ рдПрдХ рджреБрд╖реНрдЯ рд╕рд░реНрд╡рд░ рдкрд░ рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдирд╛;
  • рднреЗрджреНрдпрддрд╛ рдареАрдХ рдХреА рдЧрдИ CVE-2019-9619рдЧреИрд░-рд╕рдВрд╡рд╛рджрд╛рддреНрдордХ рд╕рддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП pam_systemd рдХреЛ рд╕рдХреНрд╖рдо рди рдХрд░рдиреЗ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд, рдЬреЛ рд╕рдХреНрд░рд┐рдп рд╕рддреНрд░ рдХреА рд╕реНрдкреВрдлрд┐рдВрдЧ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╝реЗрдВ