Arturo Borrero, zhvillues i Debianit, pjesë e Coreteam të projektit Netfilter dhe mbështetës i paketave të lidhura me nftables, iptables dhe netfilter në Debian, propozon të kalojë lëshimin e rëndësishëm të distribucionit Debian 11 në përdorimin e nftables si parazgjedhje. Në rastin e miratimit të propozuar, paketat me iptables do të kalojnë në kategorinë e opsioneve fakultative, që nuk përfshihen në paketën bazë.
Filtër paketash Nftables është i njohur për unifikimin e ndërfaqeve të filtrimit të paketave për IPv4, IPv6, ARP dhe urat rrjetësore. Nftables ofron në nivelin e bërthamës vetëm një ndërfaqe të përbashkët, e pavarur nga protokolli specifik dhe ofron funksionalitete bazë për nxjerrjen e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e rrjedhës. Logjika e filtrimit dhe trajtesat specifike për protokollet kompilohen në kodin e bytes në hapësirën e përdoruesit, pas së cilës ky kod ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në një makinë virtuale të posaçme, të ngjashme me BPF (Berkeley Packet Filters).
Si parazgjedhje nĂ« Debian 11 ofrohet gjithashtu pĂ«rdorimi i firewall-it dinamik firewalld, i formuar si njĂ« lidhje mbi nftables. Firewalld ekzekutohet si njĂ« proces nĂ« sfond, duke lejuar ndryshimin dinamik tĂ« rregullave tĂ« filtrimit tĂ« paketa pĂ«rmes DBus, pa nevojĂ«n e rinisjes sĂ« rregullave tĂ« filtrimit dhe pa ndĂ«rprerjen e lidhjeve tĂ« vendosura. PĂ«r menaxhimin e firewall-it pĂ«rdoret utilitari firewall-cmd, i cili nĂ« krijimin e rregullave bazohet jo nĂ« IP-adresat, ndĂ«rfaqet rrjetĂ«sore dhe numrat e porteve, por nĂ« emrat e shĂ«rbimeve (pĂ«r shembull, pĂ«r tĂ« hapur aksesin nĂ« SSH duhet tĂ« ekzekutoni âfirewall-cmd âadd âservice=sshâ, pĂ«r tĂ« mbyllur SSH â âfirewall-cmd âremove âservice=sshâ).
Burimi: opennet.ru
