A fost lansată versiunea 2.1 a firewall-ului dinamic firewalld, realizată ca un strat deasupra filtrului de pachete nftables și iptables. Firewalld rulează ca un proces de fundal, permițând modificarea dinamică a regulilor filtrului de pachete prin D-Bus, fără a necesita reîncărcarea regulilor și fără a rupe conexiunile stabilite. Proiectul este deja utilizat în multe distribuții Linux, inclusiv RHEL 7+, Fedora 18+ și SUSE/openSUSE 15+. Codul firewalld este scris în Python și distribuit sub licența GPLv2.
Pentru a gestiona firewall-ul se folosește utilitarul firewall-cmd, care la crearea regulilor se bazează nu pe adreselor IP, interfețele de rețea și numerele de porturi, ci pe denumirile serviciilor (de exemplu, pentru a deschide accesul la SSH, trebuie executat „firewall-cmd —add —service=ssh”, iar pentru a închide SSH — „firewall-cmd —remove —service=ssh”). De asemenea, configurația firewall-ului poate fi modificată folosind interfața grafică firewall-config (GTK) și appletul firewall-applet (Qt). Suportul pentru gestionarea firewall-ului prin D-BUS API firewalld este disponibil în proiecte precum NetworkManager, libvirt, podman, docker și fail2ban.
Modificări cheie:
- A fost adăugat un serviciu pentru utilizarea DNS-ului peste protocolul QUIC (DNS over QUIC, DoQ, RFC 9250).
- A fost adăugată suportul pentru tipurile de mesaje ICMPv6 MLD (Multicast Listener Discovery).
- A fost adăugată opțiunea ReloadPolicy în fișierul de configurare firewalld.conf.
- A fost adăugat un serviciu pentru primirea cererilor SMTP ale clienților pe portul TCP 587 (trimiterea de emailuri).
- A fost adăugat un serviciu pentru suportul ALVR (streaming de jocuri VR de pe PC pe dispozitive portabile prin Wi-Fi).
- A fost adăugat un serviciu pentru suportul protocolului VRRP (Virtual Router Redundancy Protocol).
Sursa: opennet.ro
