Arch Linux ha spostato iptables su backend nft come predefinito

Gli sviluppatori di Arch Linux hanno annunciato il passaggio degli strumenti iptables al backend nft, che traduce le regole in bytecode nftables. La possibilità di utilizzare gli strumenti classici è mantenuta sotto forma di opzione, ma per impostazione predefinita viene ora utilizzato il pacchetto iptables-nft, che offre utility con la stessa sintassi della riga di comando. Il pacchetto iptables-nft è stato rinominato in iptables, mentre il pacchetto con iptables classico è stato chiamato iptables-legacy.

Si segnala che questa modifica non influenzerà il funzionamento della maggior parte dei sistemi, ma potrebbe causare problemi con funzionalità legate ad estensioni xtables non comuni e a comportamenti propri del vecchio iptables. Per recuperare le regole dopo la sostituzione dell'implementazione di iptables, è necessario controllare i file /etc/iptables/iptables.rules.pacsave e /etc/iptables/ip6tables.rules.pacsave. Si consiglia agli utenti di valutare attentamente la funzionalità delle regole dei firewall utilizzate e, se necessario, tornare al pacchetto iptables-legacy.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster