рдлрд╛рдпрд░рд╡рд╛рд▓рд▓реНрдб 2.1 рд░рд┐рд▓реАрдЬ

nftables рд░ iptables рдкреНрдпрд╛рдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░рд╣рд░реВрдорд╛ рд░реНрдпрд╛рдкрд░рдХреЛ рд░реВрдкрдорд╛ рд▓рд╛рдЧреВ рдЧрд░рд┐рдПрдХреЛ рдЧрддрд┐рд╢реАрд▓ рд░реВрдкрдорд╛ рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдлрд╛рдпрд░рд╡рд╛рд▓ рдлрд╛рдпрд░рд╡рд╛рд▓ 2.1 рдХреЛ рд░рд┐рд▓реАрдЬ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдЫред Firewalld рдкреГрд╖реНрдарднреВрдорд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд░реВрдкрдорд╛ рдЪрд▓реНрдЫ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдкреНрдпрд╛рдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдирд┐рдпрдорд╣рд░реВ рдкреБрди: рд▓реЛрдб рдирдЧрд░реА рд╡рд╛ рд╕реНрдерд╛рдкрд┐рдд рдЬрдбрд╛рдирд╣рд░реВ рддреЛрдбреНрди рдмрд┐рдирд╛ D-Bus рдорд╛рд░реНрдлрдд рдкреНрдпрд╛рдХреЗрдЯ рдлрд┐рд▓реНрдЯрд░ рдирд┐рдпрдорд╣рд░реВ рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдкрд░рд┐рдпреЛрдЬрдирд╛ рдкрд╣рд┐рд▓реЗ рдиреИ рдзреЗрд░реИ рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЫ, RHEL 7+, Fedora 18+ рд░ SUSE/openSUSE 15+ рд╕рд╣рд┐рддред рдлрд╛рдпрд░рд╡рд╛рд▓реНрдб рдХреЛрдб рдкрд╛рдЗрдердирдорд╛ рд▓реЗрдЦрд┐рдПрдХреЛ рдЫ рд░ GPLv2 рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рдЕрдиреНрддрд░реНрдЧрдд рдЗрдЬрд╛рдЬрддрдкрддреНрд░ рджрд┐рдЗрдПрдХреЛ рдЫред

рдлрд╛рдпрд░рд╡рд╛рд▓ рдкреНрд░рдмрдиреНрдз рдЧрд░реНрди, рдлрд╛рдпрд░рд╡рд╛рд▓-рд╕реАрдПрдордбреА рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬреБрди рдирд┐рдпрдорд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрд╛, рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рд╣рд░реВ, рдиреЗрдЯрд╡рд░реНрдХ рдЗрдиреНрдЯрд░рдлреЗрд╕рд╣рд░реВ рд░ рдкреЛрд░реНрдЯ рдирдореНрдмрд░рд╣рд░реВрдорд╛ рдЖрдзрд╛рд░рд┐рдд рд╣реБрдБрджреИрди, рддрд░ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рдирд╛рдордорд╛ рдЖрдзрд╛рд░рд┐рдд рд╣реБрдиреНрдЫ (рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, SSH рдорд╛ рдкрд╣реБрдБрдЪ рдЦреЛрд▓реНрди рддрдкрд╛рдИрдВрд▓реЗ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫред рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН "firewall-cmd тАФadd тАФservice=ssh", SSH рдмрдиреНрдж рдЧрд░реНрди - "firewall-cmd -remove -service=ssh")ред рдлрд╛рдпрд░рд╡рд╛рд▓ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реНрди, рдлрд╛рдпрд░рд╡рд╛рд▓-рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди (GTK) рдЧреНрд░рд╛рдлрд┐рдХрд▓ рдЗрдиреНрдЯрд░рдлреЗрд╕ рд░ рдлрд╛рдпрд░рд╡рд╛рд▓-рдПрдкреНрд▓реЗрдЯ (Qt) рдПрдкреНрд▓реЗрдЯ рдкрдирд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред D-BUS API firewalld рдорд╛рд░реНрдлрдд рдлрд╛рдпрд░рд╡рд╛рд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдмрдиреНрдзрдХ, libvirt, podman, docker рд░ fail2ban рдЬрд╕реНрддрд╛ рдкрд░рд┐рдпреЛрдЬрдирд╛рд╣рд░реВрдорд╛ рдЙрдкрд▓рдмреНрдз рдЫред

рдореБрдЦреНрдп рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ:

  • QUIC рдкреНрд░реЛрдЯреЛрдХрд▓рдорд╛ DNS рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реЗрд╡рд╛ рдердкрд┐рдпреЛ (DNS рдорд╛рдерд┐ QUIC, DoQ, RFC 9250)ред
  • ICMPv6 MLD (Multicast Listener Discovery) рд╕рдиреНрджреЗрд╢ рдкреНрд░рдХрд╛рд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдердкрд┐рдпреЛред
  • Firewalld.conf рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдлрд╛рдЗрд▓рдорд╛ ReloadPolicy рд╡рд┐рдХрд▓реНрдк рдердкрд┐рдпреЛред
  • TCP рдкреЛрд░реНрдЯ 587 (рдореЗрд▓ рд╕рдмрдорд┐рд╢рди) рдорд╛ рдЧреНрд░рд╛рд╣рдХ SMTP рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕реЗрд╡рд╛ рдердкрд┐рдпреЛред
  • ALVR рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрди рд╕реЗрд╡рд╛ рдердкрд┐рдпреЛ (VR рдЦреЗрд▓рд╣рд░реВ PC рдмрд╛рдЯ Wi-Fi рдорд╛рд░реНрдлрдд рдкреЛрд░реНрдЯреЗрдмрд▓ рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рд╕реНрдЯреНрд░рд┐рдо рдЧрд░реНрдиреЗ)ред
  • VRRP (рднрд░реНрдЪреБрдЕрд▓ рд░рд╛рдЙрдЯрд░ рд░рд┐рдбрдиреНрдбрдиреНрд╕реА рдкреНрд░реЛрдЯреЛрдХрд▓) рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрди рд╕реЗрд╡рд╛ рдердкрд┐рдпреЛред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди