È stata generata una versione del firewall dinamicamente gestito firewalld 2.2, realizzato come un'interfaccia sopra ai filtri packet nftables e iptables. Firewalld è eseguito come processo in background, consentendo di modificare dinamicamente le regole del filtro dei pacchetti tramite D-Bus, senza la necessità di riavviare le regole del filtro e senza interrompere le connessioni stabilite. Il progetto è già utilizzato in molte distribuzioni Linux, tra cui RHEL 7+, Fedora 18+ e SUSE/openSUSE 15+. Il codice di firewalld è scritto in Python e distribuito con licenza GPLv2.
Per gestire il firewall si utilizza lo strumento firewall-cmd, che nella creazione delle regole si basa non su IP addresses, interfacce di rete e numeri di porta, ma sui nomi dei servizi (ad esempio, per consentire l'accesso a SSH, è necessario eseguire «firewall-cmd —add —service=ssh», per chiudere SSH — «firewall-cmd —remove —service=ssh»). Per modificare la configurazione del firewall è possibile utilizzare anche l'interfaccia grafica firewall-config (GTK) e l'applet firewall-applet (Qt). La gestione del firewall tramite l'API D-BUS di firewalld è supportata in progetti come NetworkManager, libvirt, podman, docker e fail2ban.
Principali modifiche:
- Aggiunti servizi per supportare i protocolli STUN e STUNS.
- Aggiunto un servizio per il traffico Steam nella rete locale.
- Aggiunto un servizio per il protocollo MNDP (MikroTik Neighbor Discovery Protocol).
- Aggiunto un servizio per i file сервера XRootD.
- Aggiunto un servizio per il protocollo WS-Discovery (Web Services Dynamic Discovery).
- Aggiunti servizi per l'attività di rete degli strumenti di misurazione della larghezza di banda iperf2 e iperf3.
- È consentito l'uso delle tabelle nftables con i flag «owner» e «persist».
- Aggiunta la supporto per le modalità operative rpfilter (Reverse Path Filter): strict-forward, loose-forward e loose.
Fonte: opennet.ru
