เจซเจพเจ‡เจฐเจตเจพเจฒเจก 2.1 เจฐเฉ€เจฒเฉ€เจœเจผ

nftables เจ…เจคเฉ‡ iptables เจชเฉˆเจ•เฉ‡เจŸ เจซเจฟเจฒเจŸเจฐเจพเจ‚ เจ‰เฉฑเจคเฉ‡ เจ‡เฉฑเจ• เจฐเฉˆเจชเจฐ เจฆเฉ‡ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจฒเจพเจ—เฉ‚ เจ•เฉ€เจคเฉ‡ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจคเฉŒเจฐ 'เจคเฉ‡ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจซเจพเจ‡เจฐเจตเจพเจฒ เจซเจพเจ‡เจฐเจตเจพเจฒเจก 2.1 เจจเฉ‚เฉฐ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค เจซเจพเจ‡เจฐเจตเจพเจฒเจก เจ‡เฉฑเจ• เจฌเฉˆเจ•เจ—เจฐเจพเจŠเจ‚เจก เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉ‡ เจคเฉŒเจฐ 'เจคเฉ‡ เจšเฉฑเจฒเจฆเจพ เจนเฉˆ เจœเฉ‹ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจชเฉˆเจ•เฉ‡เจŸ เจซเจฟเจฒเจŸเจฐ เจจเจฟเจฏเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉ€เจฒเฉ‹เจก เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚ เจธเจฅเจพเจชเจค เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจจเฉ‚เฉฐ เจคเฉ‹เฉœเจจ เจคเฉ‹เจ‚ เจฌเจฟเจจเจพเจ‚ เจกเฉ€-เจฌเฉฑเจธ เจฐเจพเจนเฉ€เจ‚ เจชเฉˆเจ•เฉ‡เจŸ เจซเจฟเจฒเจŸเจฐ เจจเจฟเจฏเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจ—เจคเฉ€เจธเจผเฉ€เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจฌเจฆเจฒเจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ•เจˆ เจฒเฉ€เจจเจ•เจธ เจกเจฟเจธเจŸเจฐเฉ€เจฌเจฟเจŠเจธเจผเจจเจพเจ‚ เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ, เจœเจฟเจธ เจตเจฟเฉฑเจš RHEL 7+, เจซเฉ‡เจกเฉ‹เจฐเจพ 18+ เจ…เจคเฉ‡ SUSE/openSUSE 15+ เจธเจผเจพเจฎเจฒ เจนเจจเฅค เจซเจพเจ‡เจฐเจตเจพเจฒเจก เจ•เฉ‹เจก เจชเจพเจˆเจฅเจจ เจตเจฟเฉฑเจš เจฒเจฟเจ–เจฟเจ† เจ—เจฟเจ† เจนเฉˆ เจ…เจคเฉ‡ GPLv2 เจฒเจพเจ‡เจธเฉฐเจธ เจฆเฉ‡ เจ…เจงเฉ€เจจ เจฒเจพเจ‡เจธเฉฐเจธเจธเจผเฉเจฆเจพ เจนเฉˆเฅค

เจซเจพเจ‡เจฐเจตเจพเจฒ เจฆเจพ เจชเฉเจฐเจฌเฉฐเจงเจจ เจ•เจฐเจจ เจฒเจˆ, เจซเจพเจ‡เจฐเจตเจพเจฒ-cmd เจ‰เจชเจฏเฉ‹เจ—เจคเจพ เจตเจฐเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจจเจฟเจฏเจฎ เจฌเจฃเจพเจ‰เจ‚เจฆเฉ‡ เจธเจฎเฉ‡เจ‚, IP เจเจกเจฐเฉˆเฉฑเจธ, เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจ…เจคเฉ‡ เจชเฉ‹เจฐเจŸ เจจเฉฐเจฌเจฐเจพเจ‚ 'เจคเฉ‡ เจจเจนเฉ€เจ‚, เจธเจ—เฉ‹เจ‚ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจฆเฉ‡ เจจเจพเจตเจพเจ‚ 'เจคเฉ‡ เจ†เจงเจพเจฐเจฟเจค เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ (เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, SSH เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจ–เฉ‹เจฒเฉเจนเจฃ เจฒเจˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค SSH เจจเฉ‚เฉฐ เจฌเฉฐเจฆ เจ•เจฐเจจ เจฒเจˆ, โ€œfirewall-cmd โ€”add โ€”service=sshโ€ เจšเจฒเจพเจ“ โ€“ โ€œfirewall-cmd โ€“remove โ€“service=sshโ€)เฅค เจซเจพเจ‡เจฐเจตเจพเจฒ เจธเฉฐเจฐเจšเจจเจพ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃ เจฒเจˆ, เจซเจพเจ‡เจฐเจตเจพเจฒ-เจธเฉฐเจฐเจšเจจเจพ (GTK) เจ—เจฐเจพเจซเฉ€เจ•เจฒ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ เจ…เจคเฉ‡ เจซเจพเจ‡เจฐเจตเจพเจฒ-เจเจชเจฒเจฟเจŸ (Qt) เจเจชเจฒเจฟเจŸ เจจเฉ‚เฉฐ เจตเฉ€ เจตเจฐเจคเจฟเจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค D-BUS API เจซเจพเจ‡เจฐเจตเจพเจฒเจก เจฆเฉเจ†เจฐเจพ เจซเจพเจ‡เจฐเจตเจพเจฒ เจชเฉเจฐเจฌเฉฐเจงเจจ เจฒเจˆ เจธเจนเจฟเจฏเฉ‹เจ— เจจเฉˆเฉฑเจŸเจตเจฐเจ•เจฎเฉˆเจจเฉ‡เจœเจฐ, libvirt, podman, docker เจ…เจคเฉ‡ fail2ban เจตเจฐเจ—เฉ‡ เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸเจพเจ‚ เจตเจฟเฉฑเจš เจ‰เจชเจฒเจฌเจง เจนเฉˆเฅค

เจฎเฉเฉฑเจ– เจฌเจฆเจฒเจพเจ…:

  • QUIC เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ (DNS เจ“เจตเจฐ QUIC, DoQ, RFC 9250) เจ‰เฉฑเจคเฉ‡ DNS เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจธเฉ‡เจตเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค
  • ICMPv6 MLD (เจฎเจฒเจŸเฉ€เจ•เจพเจธเจŸ เจฒเจฟเจธเจจเจฐ เจกเจฟเจธเจ•เจตเจฐเฉ€) เจธเฉฐเจฆเฉ‡เจธเจผ เจ•เจฟเจธเจฎเจพเจ‚ เจฒเจˆ เจธเจฎเจฐเจฅเจจ เจœเฉ‹เฉœเจฟเจ† เจ—เจฟเจ†เฅค
  • Firewalld.conf เจธเฉฐเจฐเจšเจจเจพ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจฐเฉ€เจฒเฉ‹เจก เจชเจพเจฒเจฟเจธเฉ€ เจตเจฟเจ•เจฒเจช เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเจพ เจ—เจฟเจ†เฅค
  • TCP เจชเฉ‹เจฐเจŸ 587 (เจฎเฉ‡เจฒ เจธเจฌเจฎเจฟเจธเจผเจจ) 'เจคเฉ‡ เจ•เจฒเจพเจ‡เฉฐเจŸ SMTP เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจธเฉ‡เจตเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค
  • ALVR เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจจ เจฒเจˆ เจ‡เฉฑเจ• เจธเฉ‡เจตเจพ เจœเฉ‹เฉœเฉ€ เจ—เจˆ เจนเฉˆ (เจตเจพเจˆ-เจซเจพเจˆ เจฐเจพเจนเฉ€เจ‚ เจชเฉ‹เจฐเจŸเฉ‡เจฌเจฒ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ 'เจคเฉ‡ PC เจคเฉ‹เจ‚ VR เจ—เฉ‡เจฎเจพเจ‚ เจจเฉ‚เฉฐ เจธเจŸเฉเจฐเฉ€เจฎ เจ•เจฐเจจเจพ)เฅค
  • VRRP (เจตเจฐเจšเฉเจ…เจฒ เจฐเจพเจŠเจŸเจฐ เจฐเจฟเจกเฉฐเจกเฉˆเจ‚เจธเฉ€ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ) เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจจ เจฒเจˆ เจธเฉ‡เจตเจพ เจธเจผเจพเจฎเจฒ เจ•เฉ€เจคเฉ€ เจ—เจˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹