Në Ubuntu 20.10 planifikohet kalimi nga iptables në nftables

Pas Fedora dhe Debian zhvilltarët e Ubuntu po shqyrtojnë mundësinë kalimin në përdorimin si parazgjedhje të filtrit të paketeve nftables.
Për të ruajtur përputhshmërinë me disa versione më të vjetra, sugjerohet përdorimi i paketës iptables-nft, e cila ofron mjete me të njëjtin sintaksë të komandës si në iptables, por që transcron rregullat e marra në kodin e bytes nf_tables. Ndryshimi është parashikuar të përfshihet në lëshimin e vjeshtës në Ubuntu 20.10.

Kjo është përpjekja e dytë për kalimin e Ubuntu në nftables. Përpjekja e parë u bë vitin e kaluar, por u refuzua për shkak të papajtueshmërisë me veglat LXD. Tani në LXD është gjithashtu ka mbështetje e ndërtuar për nftables dhe ai mund të funksionojë me backend të ri për filtrimin e paketave. Për përdoruesit që nuk janë të kënaqur me ndërfaqen për të siguruar përputhshmërinë, është lënë ka mundësinë e instalimit të mjeteve klasike iptables, ip6tables, arptables dhe ebtables me backendin e vjetër.

Kujtojmë se në filtrin e paketeve nftables janë unifikuar ndërfaqet e filtrimit të paketave për IPv4, IPv6, ARP dhe urat e rrjetit. Paketa nftables përmban komponimet e filtrit të paketave që punojnë në hapësirën e përdoruesit, ndërsa në nivelin e bërthamës, punën e kryen nën-sistemi nf_tables, i cili është pjesë e bërthamës Linux që nga versioni 3.13. Në nivelin e bërthamës ofrohet vetëm një ndërfaqe e përgjithshme, e cila nuk varet nga protokolli specifik dhe ofron funksione bazë për ekstraktimin e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e fluksit.

Rregullat specifike për filtrimin dhe trajtuesit e protokolleve të veçantë kompilohet në kodin e bytes në hapësirën e përdoruesit, pas së cilës ky kod i bytes ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në bërthamë në një makinë virtuale të veçantë, e ngjashme me BPF (Filtruesit e Paketave Berkeley). Ky qasje lejon një reduktim të ndjeshëm të madhësisë së kodit të filtrimit që punon në nivelin e bërthamës dhe për të kaluar të gjitha funksionet e analizës së rregullave dhe logjikës së punës me protokollet në hapësirën e përdoruesit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster