Wydanie zapory ogniowej firewalld 2.1

Wydano wersję dynamicznie zarządzanego zapory sieciowej firewalld 2.1, zaimplementowanej w formie otoczki nad filtrami pakietów nftables i iptables. Firewalld uruchamia się jako proces w tle, umożliwiając dynamiczną zmianę zasad filtrowania pakietów przez D-Bus, bez konieczności ponownego ładowania zasad i bez przerywania nawiązanych połączeń. Projekt jest już stosowany w wielu dystrybucjach Linuksa, w tym RHEL 7+, Fedora 18+ i SUSE/openSUSE 15+. Kod firewalld jest napisany w języku Python i jest rozpowszechniany na licencji GPLv2.

Do zarządzania zaporą sieciową służy narzędzie firewall-cmd, które przy tworzeniu reguł opiera się nie na adresów IP, interfejsach sieciowych i numerach portów, ale na nazwach usług (na przykład, aby otworzyć dostęp do SSH, należy wykonać „firewall-cmd —add —service=ssh”, a aby zamknąć SSH — „firewall-cmd —remove —service=ssh”). Do zmiany konfiguracji zapory sieciowej można również wykorzystać graficzny interfejs firewall-config (GTK) oraz applet firewall-applet (Qt). Obsługa zarządzania zaporą sieciową przez API D-BUS firewalld jest dostępna w takich projektach jak NetworkManager, libvirt, podman, docker i fail2ban.

Kluczowe zmiany:

  • Dodano usługę do korzystania z DNS przez protokół QUIC (DNS over QUIC, DoQ, RFC 9250).
  • Dodano wsparcie dla typów wiadomości ICMPv6 MLD (Multicast Listener Discovery).
  • Do pliku konfiguracyjnego firewalld.conf dodano opcję ReloadPolicy.
  • Dodano usługę do odbierania klientów SMTP na porcie TCP 587 (przesyłanie poczty).
  • Dodano usługę do wsparcia ALVR (streaming gier VR z PC na urządzenia przenośne przez Wi-Fi).
  • Dodano usługę do wsparcia protokołu VRRP (Virtual Router Redundancy Protocol).

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster