Wydanie zapory ogniowej firewalld 2.5.0

Wydano wersję dynamicznie zarządzanego zapory sieciowej firewalld 2.5.0, zrealizowaną w formie nakładki na filtrację pakietów nftables i iptables. Firewalld działa jako proces w tle, umożliwiając dynamiczną zmianę zasad filtracji pakietów przez D-Bus, bez konieczności restartu zasad filtracji i bez przerywania nawiązanych połączeń. Projekt jest już stosowany w wielu dystrybucjach Linuxa, w tym RHEL 7+, Fedora 18+ oraz SUSE/openSUSE 15+. Kod firewalld jest napisany w języku Python i jest rozpowszechniany na licencji GPLv2.

Do zarządzania zaporą sieciową służy narzędzie firewall-cmd, które przy tworzeniu reguł opiera się nie na adresów IP, interfejsach sieciowych i numerach portów, ale na nazwach usług (na przykład, aby otworzyć dostęp do SSH, należy wykonać „firewall-cmd —add —service=ssh”, a aby zamknąć SSH — „firewall-cmd —remove —service=ssh”). Do zmiany konfiguracji zapory sieciowej można również wykorzystać graficzny interfejs firewall-config (GTK) oraz applet firewall-applet (Qt). Obsługa zarządzania zaporą sieciową przez API D-BUS firewalld jest dostępna w takich projektach jak NetworkManager, libvirt, podman, docker i fail2ban.

Kluczowe zmiany:

  • W interfejsie graficznym firewall-config wprowadzono wsparcie dla automatycznego przełączania na ciemny motyw w GNOME.
  • Zabezpieczono rejestrowanie zmian w konfiguracji w logach.
  • Dodano usługę solr dla wyszukiwarki o tej samej nazwie, opartej na Apache Lucene (port TCP 8983).
  • Zrealizowano uruchamianie timeoutów podczas przetwarzania zasad filtracji, umożliwiając określenie timeoutów dla opcji "—add-disable", "—ingress-zone" oraz "—egress-zone".
  • Zoptymalizowano wydajność operacji sprawdzania stref i zasad.
  • W pakiecie rpm usunięto pakiet dbus-x11 z listy zależności.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster