Uscita del firewall firewalld 2.1

È stato rilasciato il firewall dinamicamente gestito firewalld 2.1, implementato come un involucro sopra i filtri pacchetti nftables e iptables. Firewalld viene eseguito come processo in background, consentendo di modificare dinamicamente le regole del filtro pacchetti tramite D-Bus, senza la necessità di ricaricare le regole del filtro pacchetti e senza interrompere le connessioni stabili. Il progetto è già in uso in molte distribuzioni Linux, tra cui RHEL 7+, Fedora 18+ e SUSE/openSUSE 15+. Il codice di firewalld è scritto in Python e distribuito con licenza GPLv2.

Per gestire il firewall viene utilizzata l'utility firewall-cmd, che si basa non su indirizzi IP, interfacce di rete e numeri di porta, ma sui nomi dei servizi (ad esempio, per aprire l'accesso a SSH è necessario eseguire «firewall-cmd —add —service=ssh», per chiudere SSH — «firewall-cmd —remove —service=ssh»). Per modificare la configurazione del firewall può essere utilizzata anche l'interfaccia grafica firewall-config (GTK) e l'applet firewall-applet (Qt). Il supporto per la gestione del firewall tramite l'API D-BUS di firewalld è disponibile in progetti come NetworkManager, libvirt, podman, docker e fail2ban.

Principali modifiche:

  • Aggiunto il servizio per l'uso di DNS sopra il protocollo QUIC (DNS over QUIC, DoQ, RFC 9250).
  • Aggiunto il supporto per i tipi di messaggi ICMPv6 MLD (Multicast Listener Discovery).
  • Aggiunta l'opzione ReloadPolicy nel file di configurazione firewalld.conf.
  • Aggiunto il servizio per la ricezione di richieste SMTP client su TCP porte 587 (invio di email).
  • Aggiunto il servizio per il supporto di ALVR (streaming di giochi VR da PC a dispositivi portatili via Wi-Fi).
  • Aggiunto il servizio per il supporto del protocollo VRRP (Virtual Router Redundancy Protocol).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster