Wydanie zapory sieciowej firewalld 1.2

Opublikowano wydanie dynamicznie zarządzanego zapory sieciowej firewalld 1.2, realizowanego w formie opakowania nad filtrami pakietów nftables i iptables. Firewalld działa jako proces w tle, pozwalający na dynamiczną zmianę reguł filtrowania pakietów przez D-Bus, bez potrzeby ponownego ładowania reguł filtrowania pakietów i bez przerywania nawiązanych połączeń. Projekt jest już wykorzystywany w wielu dystrybucjach Linux, w tym RHEL 7+, Fedora 18+ i SUSE/openSUSE 15+. Kod firewalld jest napisany w języku Python i jest udostępniany na licencji GPLv2.

Do zarządzania zaporą sieciową służy narzędzie firewall-cmd, które przy tworzeniu reguł opiera się nie na adresów IP, interfejsów sieciowych i numerów portów, a także nazw usług (na przykład, aby otworzyć dostęp do SSH, trzeba wykonać «firewall-cmd —add —service=ssh», a aby zamknąć SSH — «firewall-cmd —remove —service=ssh»). Do zmiany konfiguracji zapory sieciowej można także używać graficznego interfejsu firewall-config (GTK) oraz apletu firewall-applet (Qt). Wsparcie dla zarządzania zaporą sieciową przez D-BUS API firewalld jest dostępne w takich projektach, jak NetworkManager, libvirt, podman, docker i fail2ban.

Główne zmiany:

  • Zrealizowano usługi snmptls i snmptls-trap do obsługi dostępu do protokołu SNMP przez zabezpieczony kanał komunikacyjny.
  • Zrealizowano usługę z obsługą protokołu wykorzystywanego w zdecentralizowanej systemie plików IPFS.
  • Dodano usługi z obsługą gpsd, ident, ps3netsrv, CrateDB, checkmk, netdata, Kodi JSON-RPC, EventServer, Prometheus node-exporter, kubelet-readonly, a także zabezpieczoną wersję k8s controller-plane.
  • Dodano parametr «—log-target».
  • Dodano tryb uruchamiania failsafe, pozwalający w przypadku problemów z ustawionymi regułami, wrócić do domyślnej konfiguracji, nie pozostawiając hosta bez ochrony.
  • Dla bash zapewniono wsparcie dla autouzupełniania poleceń do pracy z regułami.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster