Wydanie filtra pakietów iptables 1.8.12

Po półtora roku prac rozwojowych, wydano wersję 1.8.12 klasycznego zestawu narzędzi do zarządzania filtrami pakietów iptables. Jego rozwój koncentrował się ostatnio na wstecznie kompatybilnych komponentach iptables-nft i ebtables-nft, które udostępniają narzędzia o tej samej składni wiersza poleceń co iptables i ebtables, ale tłumaczą wygenerowane reguły na kod bajtowy nftables. Oryginalny pakiet programów iptables, w tym ip6tables, arptables i ebtables, został uznany za przestarzały w 2018 roku i został już zastąpiony przez nftables w większości dystrybucji.

W nowej wersji:

  • Narzędzie iptables-nft obsługuje teraz atomowe dodawanie i zastępowanie reguł w pojedynczej transakcji. *filter -A FORWARD -m comment --comment "nowa reguła jest zastępowana" -R FORWARD 1 -m comment --comment "nowa zastępująca reguła" COMMIT
  • Narzędzie xtables-monitor obsługuje teraz rozpoznawanie operacji usuwania podstawowych łańcuchów (INPUT, FORWARD, OUTPUT) i wyprowadzanie w tym przypadku polecenia „iptables -X chain_name”.
  • Tłumaczenie reguł z protokołem „-p sctp” na format nftables jest dostępne, jednak bez konieczności jawnego określania modułu „-m sctp”, jak ma to miejsce w przypadku protokołów TCP i UDP (wystarczy określić „-p tcp” lub „-p udp”, a „-m tcp” lub „-m udp” zostaną zastosowane automatycznie).
  • Dodano obsługę pakietów ICPM info-request i info-repley.
  • Naprawiono błędy w narzędziach iptables-translate i ip6tables-translate służących do konwersji reguł na pliki nftables.

Źródło: opennet.ru

Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster