ΠΠ±ΡΠ°Π²Π΅Π½ΠΎ Π΅ ΠΎΠ±ΡΠ°Π²ΡΠ²Π°ΡΠ΅ΡΠΎ Π½Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠΊΠΈ ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°Π½ΠΈΠΎΡ Π·Π°ΡΡΠΈΡΠ΅Π½ ΡΠΈΠ΄ Π·Π°ΡΡΠΈΡΠ½ΠΈΠΎΡ ΡΠΈΠ΄ 2.1, ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½ΡΠΈΡΠ°Π½ Π²ΠΎ ΡΠΎΡΠΌΠ° Π½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ° Π½Π°Π΄ ΡΠΈΠ»ΡΡΠΈΡΠ΅ Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ nftables ΠΈ iptables. Firewalld ΡΠ°Π±ΠΎΡΠΈ ΠΊΠ°ΠΊΠΎ ΠΏΡΠΎΡΠ΅Ρ Π²ΠΎ Π·Π°Π΄Π½ΠΈΠ½Π° ΡΡΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π΄ΠΈΠ½Π°ΠΌΠΈΡΠΊΠΈ Π΄Π° Π³ΠΈ ΠΌΠ΅Π½ΡΠ²Π°ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π·Π° ΡΠΈΠ»ΡΠ΅Ρ Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ ΠΏΡΠ΅ΠΊΡ D-Bus Π±Π΅Π· Π΄Π° ΠΌΠΎΡΠ° ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎ Π΄Π° Π³ΠΈ Π²ΡΠΈΡΠ°ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π°ΡΠ° Π·Π° ΡΠΈΠ»ΡΠ΅Ρ Π·Π° ΠΏΠ°ΠΊΠ΅ΡΠΈ ΠΈΠ»ΠΈ Π΄Π° Π³ΠΈ ΠΏΡΠ΅ΠΊΠΈΠ½ΡΠ²Π°ΡΠ΅ Π²ΠΎΡΠΏΠΎΡΡΠ°Π²Π΅Π½ΠΈΡΠ΅ Π²ΡΡΠΊΠΈ. ΠΡΠΎΠ΅ΠΊΡΠΎΡ Π²Π΅ΡΠ΅ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠΈ Π½Π° Linux, Π²ΠΊΠ»ΡΡΡΠ²Π°ΡΡΠΈ Π³ΠΈ RHEL 7+, Fedora 18+ ΠΈ SUSE/openSUSE 15+. ΠΠΎΠ΄ΠΎΡ Π½Π° Π·Π°ΡΡΠΈΡΠ΅Π½ ΡΠΈΠ΄ Π΅ Π½Π°ΠΏΠΈΡΠ°Π½ Π²ΠΎ Python ΠΈ Π΅ Π»ΠΈΡΠ΅Π½ΡΠΈΡΠ°Π½ ΠΏΠΎΠ΄ Π»ΠΈΡΠ΅Π½ΡΠ°ΡΠ° GPLv2.
ΠΠ° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π·Π°ΡΡΠΈΡΠ΅Π½ ΡΠΈΠ΄, ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠΈ Π°Π»Π°ΡΠΊΠ°ΡΠ° firewall-cmd, ΠΊΠΎΡΠ°, ΠΏΡΠΈ ΠΊΡΠ΅ΠΈΡΠ°ΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»Π°, Π½Π΅ ΡΠ΅ Π·Π°ΡΠ½ΠΎΠ²Π° Π½Π° IP Π°Π΄ΡΠ΅ΡΠΈ, ΠΌΡΠ΅ΠΆΠ½ΠΈ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡΠΈ ΠΈ Π±ΡΠΎΠ΅Π²ΠΈ Π½Π° ΠΏΠΎΡΡΠΈ, ΡΡΠΊΡ Π½Π° ΠΈΠΌΠΈΡΠ° Π½Π° ΡΡΠ»ΡΠ³ΠΈ (Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, Π·Π° Π΄Π° ΠΎΡΠ²ΠΎΡΠΈΡΠ΅ ΠΏΡΠΈΡΡΠ°ΠΏ Π΄ΠΎ SSH, ΡΡΠ΅Π±Π° Π΄Π° ΡΡΠ°ΡΡΡΠ²Π°ΡΡΠ΅ βfirewall-cmd βadd βservice= sshβ, Π·Π° Π΄Π° Π³ΠΎ Π·Π°ΡΠ²ΠΎΡΠΈΡΠ΅ SSH β βfirewall-cmd βremove βservice=sshβ). ΠΠ° Π΄Π° ΡΠ° ΠΏΡΠΎΠΌΠ΅Π½ΠΈΡΠ΅ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° Π·Π°ΡΡΠΈΡΠ½ΠΈΠΎΡ ΡΠΈΠ΄, ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ ΠΈ Π³ΡΠ°ΡΠΈΡΠΊΠΈΠΎΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΡΡ firewall-config (GTK) ΠΈ Π°ΠΏΠ»Π΅ΡΠΎΡ firewall-applet (Qt). ΠΠΎΠ΄Π΄ΡΡΠΊΠ°ΡΠ° Π·Π° ΡΠΏΡΠ°Π²ΡΠ²Π°ΡΠ΅ ΡΠΎ Π·Π°ΡΡΠΈΡΠ΅Π½ ΡΠΈΠ΄ ΠΏΡΠ΅ΠΊΡ Π·Π°ΡΡΠΈΡΠ½ΠΈΠΎΡ ΡΠΈΠ΄ Π½Π° D-BUS API Π΅ Π΄ΠΎΡΡΠ°ΠΏΠ½Π° Π²ΠΎ ΠΏΡΠΎΠ΅ΠΊΡΠΈ ΠΊΠ°ΠΊΠΎ ΡΡΠΎ ΡΠ΅ NetworkManager, libvirt, podman, docker ΠΈ fail2ban.
ΠΠ»ΡΡΠ½ΠΈ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ:
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΡΡΠ»ΡΠ³Π° Π·Π° ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ DNS ΠΏΡΠ΅ΠΊΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ QUIC (DNS ΠΏΡΠ΅ΠΊΡ QUIC, DoQ, RFC 9250).
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π·Π° ΡΠΈΠΏΠΎΠ²ΠΈ ΠΏΠΎΡΠ°ΠΊΠΈ ICMPv6 MLD (Multicast Liner Discovery).
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΠΎΠΏΡΠΈΡΠ°ΡΠ° ReloadPolicy Π²ΠΎ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠΊΠ°ΡΠ° Π΄Π°ΡΠΎΡΠ΅ΠΊΠ° firewalld.conf.
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΡΡΠ»ΡΠ³Π° Π·Π° ΠΏΡΠΈΠΌΠ°ΡΠ΅ SMTP Π±Π°ΡΠ°ΡΠ° Π½Π° ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ Π½Π° TCP ΠΏΠΎΡΡΠ°ΡΠ° 587 (ΠΏΠΎΡΡΠ° ΠΏΠΎΠ΄Π½Π΅ΡΡΠ²Π°ΡΠ΅).
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΡΡΠ»ΡΠ³Π° Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π½Π° ALVR (ΡΡΡΠΈΠΌΡΠ²Π°ΡΠ΅ VR ΠΈΠ³ΡΠΈ ΠΎΠ΄ ΠΊΠΎΠΌΠΏΡΡΡΠ΅Ρ Π½Π° ΠΏΡΠ΅Π½ΠΎΡΠ½ΠΈ ΡΡΠ΅Π΄ΠΈ ΠΏΡΠ΅ΠΊΡ Wi-Fi).
- ΠΠΎΠ΄Π°Π΄Π΅Π½Π° Π΅ ΡΡΠ»ΡΠ³Π° Π·Π° ΠΏΠΎΠ΄Π΄ΡΡΠΊΠ° Π½Π° VRRP (ΠΡΠΎΡΠΎΠΊΠΎΠ» Π·Π° Π²ΠΈΡΠΎΠΊ Π²ΠΈΡΡΡΠ΅Π»Π΅Π½ ΡΡΡΠ΅Ρ).
ΠΠ·Π²ΠΎΡ: opennet.ru