Versiunea filtrului de pachete iptables 1.8.12

După un an și jumătate de dezvoltare, a fost lansată versiunea 1.8.12 a instrumentului clasic pentru gestionarea filtrului de pachete iptables, a cărei dezvoltare s-a concentrat recent pe componentele destinate menținerii compatibilității înapoi — iptables-nft și ebtables-nft, care oferă utilitare cu aceeași sintaxă a liniei de comandă ca iptables și ebtables, dar transpun regulile primite în bytecode nftables. Setul original de programe iptables, inclusiv ip6tables, arptables și ebtables, a fost în 2018 mutat în categoria dezvotate și înlocuit cu nftables în majoritatea distribuțiilor.

În noua versiune:

  • Utilitarul iptables-nft implementa suportul pentru adăugarea și înlocuirea atomică a regulilor într-o singură tranzacție. *filter -A FORWARD -m comment —comment „regulă nouă înlocuită” -R FORWARD 1 -m comment —comment „regula de înlocuire nouă” COMMIT
  • Utilitarul xtables-monitor a câștigat suport pentru recunoașterea operațiunilor de ștergere a lanțurilor de bază (INPUT, FORWARD, OUTPUT) și afișarea, în acest caz, a comenzii „iptables -X nume_lanț”.
  • A fost asigurată translația în formatul nftables a regulilor cu protocolul ‘-p sctp’, dar fără a specifica explicit modulul ‘-m sctp’, așa cum se face pentru TCP și UDP (este suficient să specificați „-p tcp” sau „-p udp”, iar „-m tcp” sau „-m udp” se va aplica automat).
  • A fost adăugat suport pentru pachetele ICPM info-request și info-reply.
  • Au fost corectate erorile din utilitarele iptables-translate și ip6tables-translate, utilizate pentru a transforma regulile în nftables.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster