Uscita del filtro pacchetti iptables 1.8.10

Pubblicata l'uscita dello strumento classico per la gestione del filtro pacchetti iptables 1.8.10, il cui sviluppo si è recentemente concentrato su componenti per mantenere la retrocompatibilità — iptables-nft ed ebtables-nft, che forniscono utilità con la stessa sintassi della riga di comando di iptables e ebtables, ma traducono le regole ricevute in bytecode nftables. L'originale insieme di programmi iptables, incluso ip6tables, arptables ed ebtables, è stato deprecato nel 2018 e già sostituito da nftables nella maggior parte delle distribuzioni.

Nella nuova versione:

  • La utility xtables-translate ha aggiunto il supporto per le regole di inserimento in cui è specificato il numero di indice (trasformate in regole ntf ‘insert rule … index N’).
  • In ebtables-nft è stato aggiunto il supporto per tabelle broute (bridge route).
  • Nell'output di debug della utility nft-variants, abilitato specificando l'opzione «-v» più volte, è garantita la visualizzazione dei set disponibili.
  • Aggiunto supporto per i nomi «mld-listener-query», «mld-listener-report» e «mld-listener-done» per accedere ai messaggi ICMPv6 con tipi 130, 131 e 132.
  • È garantita l'analisi corretta delle espressioni «meta mark» e la loro trasformazione nelle regole «-j MARK», necessarie per l'integrazione di nftables e iptables-nft in una stessa tabella.
  • Risolti gli errori accumulati.

      Fonte: opennet.ru
Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster