Arch Linux ha adottato nft come backend predefinito per iptables

Gli sviluppatori di Arch Linux hanno annunciato il passaggio degli strumenti iptables al backend nft, che traduce le regole in bytecode nftables. La possibilità di utilizzare gli strumenti classici è mantenuta come opzione, ma da ora in poi verrà attivato per impostazione predefinita il pacchetto iptables-nft, che fornisce strumenti con la stessa sintassi della riga di comando. Il pacchetto iptables-nft è stato rinominato in iptables, mentre il pacchetto con gli iptables classici è stato cambiato in iptables-legacy.

Si segnala che questa modifica non influenzerà il funzionamento della maggior parte dei sistemi, ma potrebbero verificarsi problemi di funzionalità legati a estensioni xtables non standard e comportamenti peculiari dei vecchi iptables. Per ripristinare le regole dopo la sostituzione dell'implementazione di iptables, è necessario controllare i file /etc/iptables/iptables.rules.pacsave e /etc/iptables/ip6tables.rules.pacsave. Si consiglia agli utenti di valutare attentamente il funzionamento delle regole dei firewall utilizzate e, se necessario, di tornare al pacchetto iptables-legacy.

Fonte: opennet.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster