A fost publicată versiunea 1.8.10 a instrumentului clasic de gestionare a filtrului de pachete iptables, dezvoltarea căruia s-a concentrat recent pe componentele care asigură compatibilitatea înapoi - iptables-nft și ebtables-nft, care oferă utilitare cu aceeași sintaxă de linie de comandă ca în iptables și ebtables, dar transpun regulile primite în bytecode nftables. Setul original de programe iptables, inclusiv ip6tables, arptables și ebtables, a fost declarat învechit în 2018 și a fost în mare parte înlocuit de nftables în cele mai multe distribuții.
În noua versiune:
- Utilitarul xtables-translate a fost îmbunătățit cu suport pentru regulile insert, în care este specificat numărul indexului (transformat în reguli ntf ‘insert rule … index N’).
- În ebtables-nft a fost adăugat suport pentru tabelele broute (bridge route).
- În ieșirea de depanare a utilitarului nft-variants, activată prin specificarea opțiunii «-v» de mai multe ori, este asigurat afișajul seturilor de seturi disponibile.
- A fost adăugat suport pentru numele «mld-listener-query», «mld-listener-report» și «mld-listener-done» pentru a accesa mesajele ICMPv6 cu tipurile 130, 131 și 132.
- A fost asigurată analiza corectă a expresiilor «meta mark» și transformarea acestora în reguli «-j MARK», ceea ce poate fi necesar pentru a amesteca nftables și iptables-nft într-o singură tabelă.
- Au fost corectate erorile acumulate.
Sursa: opennet.ro
