Rilascio del filtro pacchetti iptables 1.8.12

Dopo un anno e mezzo di sviluppo, è stata pubblicata la versione 1.8.12 dell'utility classica per la gestione del firewall basato su pacchetti iptables, il cui sviluppo recente si è concentrato sulla compatibilità con le nuove tecnologie — iptables-nft ed ebtables-nft, che forniscono strumenti con la stessa sintassi della riga di comando di iptables ed ebtables, ma traducono le regole ricevute in bytecode nftables. Il set originale di programmi iptables, inclusi ip6tables, arptables ed ebtables, è stato dichiarato obsoleto nel 2018 ed è stato già sostituito da nftables nella maggior parte delle distribuzioni.

Nella nuova versione:

  • Nell'utility iptables-nft è stata implementata la possibilità di aggiungere e sostituire regole in un'unica transazione. *filter -A FORWARD -m comment --comment «nuova regola in fase di sostituzione» -R FORWARD 1 -m comment --comment «regola di sostituzione» COMMIT
  • Nell'utility xtables-monitor è stato aggiunto il supporto per il riconoscimento delle operazioni di eliminazione delle catene principali (INPUT, FORWARD, OUTPUT) e, in questo caso, viene emesso il comando «iptables -X nome_catenna».
  • È garantita la traduzione in formato nftables per le regole con il protocollo '-p sctp', ma senza specificare esplicitamente il modulo '-m sctp', come avviene per TCP e UDP (basta specificare «-p tcp» o «-p udp», e «-m tcp» o «-m udp» verrà applicato automaticamente).
  • È stato aggiunto il supporto per i pacchetti ICPM info-request e info-reply.
  • Sono stati corretti bug nelle utility iptables-translate e ip6tables-translate, utilizzate per convertire le regole in nftables.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster