Rilascio del filtro pacchetti iptables 1.8.10

È stato pubblicato il rilascio dello strumento classico per la gestione del filtro dei pacchetti iptables 1.8.10, il cui sviluppo si è recentemente concentrato su componenti per garantire la retrocompatibilità: iptables-nft ed ebtables-nft, che forniscono utility con la stessa sintassi della riga di comando di iptables ed ebtables, ma traslitterano le regole ricevute in bytecode nftables. L'originale set di programmi iptables, inclusi ip6tables, arptables ed ebtables, nel 2018 è stato classificato come obsoleto e ormai sostituito da nftables nella maggior parte delle distribuzioni.

Nella nuova versione:

  • Nell'utility xtables-translate è stata aggiunta la supporto per le regole di inserimento, in cui è specificato il numero dell'indice (trasformate in regole ntf 'insert rule … index N').
  • In ebtables-nft è stata aggiunta la supporto per le tabelle broute (bridge route).
  • Nell'output di debug dell’utility nft-variants, attivato specificando l'opzione «-v» più volte, è stata garantita la visualizzazione dei set esistenti.
  • È stata aggiunta la supporto per i nomi «mld-listener-query», «mld-listener-report» e «mld-listener-done» per accedere ai messaggi ICMPv6 con i tipi 130, 131 e 132.
  • È stato garantito il corretto parsing delle espressioni «meta mark» e la loro trasformazione in regole «-j MARK», che potrebbero essere necessarie per integrare nftables e iptables-nft in una stessa tabella.
  • Sono stati risolti gli errori accumulati.

      Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster