Uscita del firewall firewalld 1.2

È stata rilasciata la versione 1.2 del firewall dinamicamente gestito firewalld, implementato come un'integrazione sui filtri pacchetti nftables e iptables. Firewalld viene eseguito come processo in background, consentendo di modificare dinamicamente le regole del filtro pacchetti tramite D-Bus, senza dover riavviare le regole del filtro pacchetti e senza interrompere le connessioni attive. Il progetto è già utilizzato in diverse distribuzioni Linux, incluse RHEL 7+, Fedora 18+ e SUSE/openSUSE 15+. Il codice di firewalld è scritto in Python e distribuito con licenza GPLv2.

Per gestire il firewall si utilizza lo strumento firewall-cmd, che nella creazione delle regole si basa non su IP addresses, interfacce di rete e numeri di porta, mentre si fa riferimento ai nomi dei servizi (ad esempio, per aprire l'accesso a SSH è necessario eseguire "firewall-cmd --add --service=ssh", per chiudere SSH è "firewall-cmd --remove --service=ssh"). Per modificare la configurazione del firewall è possibile utilizzare anche l'interfaccia grafica firewall-config (GTK) e l'applet firewall-applet (Qt). Il supporto per la gestione del firewall tramite l'API D-BUS di firewalld è presente in progetti come NetworkManager, libvirt, podman, docker e fail2ban.

Principali modifiche:

  • Sono stati implementati i servizi snmptls e snmptls-trap per gestire l'accesso al protocollo SNMP tramite canale di comunicazione sicuro.
  • È stato implementato un servizio con supporto per il protocollo utilizzato nel sistema di file decentralizzato IPFS.
  • Aggiunti servizi con supporto per gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, e la versione protetta del k8s controller-plane.
  • Aggiunto il parametro «—log-target».
  • È stata aggiunta la modalità di avvio failsafe, che consente, in caso di problemi con le regole impostate, di tornare alla configurazione predefinita, senza lasciare l'host senza protezione.
  • Per bash è stata garantita la supporto per l'autocompletamento dei comandi per la gestione delle regole.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster