După un an de dezvoltare, a fost lansată versiunea 1.8.11 a instrumentului clasic pentru gestionarea filtrului de pachete iptables, al cărui dezvoltare recentă s-a concentrat pe componentele pentru menținerea compatibilității inverse — iptables-nft și ebtables-nft, care oferă utilitare cu aceeași sintaxă a liniei de comandă ca în iptables și ebtables, dar care translează regulile primite în bytecode nftables. Setul original de programe iptables, inclusiv ip6tables, arptables și ebtables, a fost declarat învechit în 2018 și a fost înlocuit cu nftables în majoritatea distribuțiilor.
În noua versiune:
- A fost adăugată o nouă utilitate arptables-translate, destinată pentru traducerea regulilor arptables în formatul de configurare pentru utilizarea cu nftables.
- Utilitatea ebtables-nft a fost îmbogățită cu suport pentru comenzile „—change-counters”, „—replace” și „—list-rules”. A fost adăugată posibilitatea de a specifica numărătoare pentru reguli, folosind sintaxa „-c N,M”. A fost adăugată posibilitatea de a reseta anumite reguli.
- Utilitatea iptables-translate a obținut suport pentru țintele TPROXY și extensia xt_socket pentru verificarea (match) socket-urilor. Definiția numelui protocoalelor a fost unificată cu iptables.
- Utilitatea iptables include acum căutarea implicită a extensiilor pentru protocoalele dccp și ipcomp pentru a obține un comportament asemănător cu cel din iptables-save.
- În utilitatea iptables-save, apelurile getprotobynumber() au fost eliminate pentru a îmbunătăți performanța în procesarea seturilor mari de reguli.
- În scriptul configure a fost adăugată posibilitatea de a dezactiva compilarea cu libnfnetlink.
Sursa: opennet.ro
