Lansarea filtrului de pachete iptables 1.8.11

După un an de dezvoltare, a fost lansată versiunea 1.8.11 a instrumentului clasic pentru gestionarea filtrului de pachete iptables, al cărui dezvoltare recentă s-a concentrat pe componentele pentru menținerea compatibilității inverse — iptables-nft și ebtables-nft, care oferă utilitare cu aceeași sintaxă a liniei de comandă ca în iptables și ebtables, dar care translează regulile primite în bytecode nftables. Setul original de programe iptables, inclusiv ip6tables, arptables și ebtables, a fost declarat învechit în 2018 și a fost înlocuit cu nftables în majoritatea distribuțiilor.

În noua versiune:

  • A fost adăugată o nouă utilitate arptables-translate, destinată pentru traducerea regulilor arptables în formatul de configurare pentru utilizarea cu nftables.
  • Utilitatea ebtables-nft a fost îmbogățită cu suport pentru comenzile „—change-counters”, „—replace” și „—list-rules”. A fost adăugată posibilitatea de a specifica numărătoare pentru reguli, folosind sintaxa „-c N,M”. A fost adăugată posibilitatea de a reseta anumite reguli.
  • Utilitatea iptables-translate a obținut suport pentru țintele TPROXY și extensia xt_socket pentru verificarea (match) socket-urilor. Definiția numelui protocoalelor a fost unificată cu iptables.
  • Utilitatea iptables include acum căutarea implicită a extensiilor pentru protocoalele dccp și ipcomp pentru a obține un comportament asemănător cu cel din iptables-save.
  • În utilitatea iptables-save, apelurile getprotobynumber() au fost eliminate pentru a îmbunătăți performanța în procesarea seturilor mari de reguli.
  • În scriptul configure a fost adăugată posibilitatea de a dezactiva compilarea cu libnfnetlink.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster