È stata creata la versione dinamicamente gestita del firewall firewalld 2.1, realizzata come un'interfaccia sopra i filtri dei pacchetti nftables e iptables. Firewalld viene eseguito come processo in background, consentendo di modificare dinamicamente le regole del filtro dei pacchetti tramite D-Bus, senza la necessità di ricaricare le regole del filtro dei pacchetti e senza interrompere le connessioni stabilite. Il progetto è già in uso in molte distribuzioni Linux, tra cui RHEL 7+, Fedora 18+ e SUSE/openSUSE 15+. Il codice di firewalld è scritto in Python ed è distribuito sotto licenza GPLv2.
Per gestire il firewall si utilizza lo strumento firewall-cmd, che nella creazione delle regole si basa non su IP addresses, interfacce di rete e numeri di porta, ma sui nomi dei servizi (ad esempio, per consentire l'accesso a SSH, è necessario eseguire «firewall-cmd —add —service=ssh», per chiudere SSH — «firewall-cmd —remove —service=ssh»). Per modificare la configurazione del firewall è possibile utilizzare anche l'interfaccia grafica firewall-config (GTK) e l'applet firewall-applet (Qt). La gestione del firewall tramite l'API D-BUS di firewalld è supportata in progetti come NetworkManager, libvirt, podman, docker e fail2ban.
Principali modifiche:
- È stato aggiunto un servizio per l'uso di DNS sopra il protocollo QUIC (DNS over QUIC, DoQ, RFC 9250).
- È stata aggiunta la supporto per i tipi di messaggi ICMPv6 MLD (Multicast Listener Discovery).
- Nel file di configurazione firewalld.conf è stata aggiunta l'opzione ReloadPolicy.
- È stato aggiunto un servizio per ricevere le richieste SMTP dei client sulla porta TCP 587 (invio della posta).
- È stato aggiunto un servizio per supportare ALVR (streaming di giochi VR da PC a dispositivi portatili tramite Wi-Fi).
- È stato aggiunto un servizio per supportare il protocollo VRRP (Virtual Router Redundancy Protocol).
Fonte: opennet.ru
