A fost publicat un nou release al instrumentului clasic pentru gestionarea filtrului de pachete iptables 1.8.8, a cărui dezvoltare recentă s-a concentrat pe componentele pentru menținerea compatibilității inverse — iptables-nft și ebtables-nft, care oferă utilitare cu aceeași sintaxă de linie de comandă ca în iptables și ebtables, dar care transpun regulile primite în bytecode nf_tables. Setul original de programe iptables, inclusiv ip6tables, arptables și ebtables, a fost clasificat ca fiind învechit în 2018 și a fost deja înlocuit cu nftables în majoritatea distribuțiilor.
În noua versiune:
- Utilitara iptables-translate, care transformă regulile iptables în seturi de reguli nftables, a primit suport pentru expresiile connlimit și tcpmss; pentru blocurile sctp și multiport s-a implementat opțiunea de a utiliza flagurile „—chunk-types” și „—ports”.
- A fost simplificată traducerea în reguli nftables a blocurilor conntrack și a opțiunii „—tcp-flags”.
- În libxtables, a fost interzisă funcționarea atunci când este apelată din executabile cu flagul setuid.
- În utilitara iptables-nft, se permite ștergerea lanțurilor încorporate.
- În iptables-nft a fost adăugat un parser de reguli din utilitara arptables-nft.
- În utilizarea arptables-nft, a fost adăugat suport pentru comenzile ‘-C’ și ‘-S’, s-a implementat indexarea regulilor pentru comenzile ‘-I’ și ‘-R’, și s-a adăugat suport pentru sintaxa contracounturilor ‘-c N,M’.
- În tabelele *NAT a fost oprit suportul pentru specificarea mai multor intervale de adrese IPv4 simultan.
- A fost implementată posibilitatea de a activa ieșirea de depanare în iptables-restore, iptables-nft și ebtables-nft prin re-indicarea opțiunii ‘-v’.
- A fost îmbunătățită performanța utilitarelor iptables-save și iptables-restore.
Sursa: opennet.ro
