Wydanie filtrów pakietów iptables 1.8.10

Opublikowano wydanie klasycznego narzędzia do zarządzania filtrem pakietów iptables 1.8.10, którego rozwój ostatnio skoncentrowano na komponentach zapewniających zachowanie wstecznej kompatybilności – iptables-nft oraz ebtables-nft, oferujących narzędzia z tym samym składnią poleceń, co w iptables i ebtables, ale tłumaczących otrzymane reguły na bajtkod nftables. Oryginalny zestaw programów iptables, w tym ip6tables, arptables i ebtables, w 2018 roku został przeniesiony do kategorii przestarzałych i już został zastąpiony przez nftables w większości dystrybucji.

W nowej wersji:

  • Do narzędzia xtables-translate dodano wsparcie dla reguł insert, w których podano numer indeksu (są przekształcane na ntf-reguły ‘insert rule … index N’).
  • W ebtables-nft dodano wsparcie dla tabel broute (bridge route).
  • W trybie debugowania narzędzia nft-variants, włączanym przy użyciu opcji «-v» kilka razy, zapewniono wyświetlanie dostępnych zestawów set.
  • Dodano wsparcie dla nazw «mld-listener-query», «mld-listener-report» oraz «mld-listener-done» do odnoszenia się do komunikatów ICMPv6 z typami 130, 131 i 132.
  • Zapewniono poprawną analizę wyrażeń «meta mark» oraz ich konwersję na reguły «-j MARK», co może być wymagane dla mieszania nftables i iptables-nft w jednej tabeli.
  • Usunięto nagromadzone błędy.

      Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster