Wydanie filtrów pakietowych iptables 1.8.12

Po półtora roku prac opublikowano wersję klasycznego narzędzia do zarządzania filtrami pakietów iptables 1.8.12, którego rozwój w ostatnim czasie koncentrował się na komponentach zapewniających zachowanie wstecznej kompatybilności — iptables-nft i ebtables-nft, oferujących narzędzia z tym samym składnią linii poleceń co w iptables i ebtables, ale tłumaczących uzyskane reguły na bajtkod nftables. Oryginalny zestaw programów iptables, w tym ip6tables, arptables i ebtables, w 2018 roku został uznany za przestarzały i już zastąpiony przez nftables w większości dystrybucji.

W nowej wersji:

  • W narzędziu iptables-nft zaimplementowano wsparcie dla atomowego dodawania i zamiany reguł w jednej transakcji. *filter -A FORWARD -m comment —comment „reguła do zastąpienia” -R FORWARD 1 -m comment —comment „reguła zastępująca” COMMIT
  • W narzędziu xtables-monitor dodano wsparcie dla rozpoznawania operacji usuwania podstawowych łańcuchów (INPUT, FORWARD, OUTPUT) i w takim przypadku wyświetlania polecenia „iptables -X nazwa_łańcucha”.
  • Zrealizowano translację w formacie nftables reguł z protokołem „-p sctp”, ale bez wyraźnego określenia modułu „-m sctp”, jak ma to miejsce dla TCP i UDP (wystarczy podać „-p tcp” lub „-p udp”, a „-m tcp” lub „-m udp” zastosuje się automatycznie).
  • Dodano wsparcie dla pakietów ICPM info-request i info-reply.
  • Usunięto błędy w narzędziach iptables-translate i ip6tables-translate, używanych do konwersji reguł na nftables.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster