Pas dhe zhvilltarët e Ubuntu kalimin në përdorimin si parazgjedhje të filtrit të paketeve .
Për të ruajtur përputhshmërinë me disa versione më të vjetra, sugjerohet përdorimi i paketës , e cila ofron mjete me të njëjtin sintaksë të komandës si në iptables, por që transcron rregullat e marra në kodin e bytes nf_tables. Ndryshimi është parashikuar të përfshihet në lëshimin e vjeshtës në Ubuntu 20.10.
Kjo është përpjekja e dytë për kalimin e Ubuntu në nftables. Përpjekja e parë u bë vitin e kaluar, por u refuzua për shkak të papajtueshmërisë me veglat . Tani në LXD është gjithashtu mbështetje e ndërtuar për nftables dhe ai mund të funksionojë me backend të ri për filtrimin e paketave. Për përdoruesit që nuk janë të kënaqur me ndërfaqen për të siguruar përputhshmërinë, ka mundësinë e instalimit të mjeteve klasike iptables, ip6tables, arptables dhe ebtables me backendin e vjetër.
Kujtojmë se në filtrin e paketeve janë unifikuar ndërfaqet e filtrimit të paketave për IPv4, IPv6, ARP dhe urat e rrjetit. Paketa nftables përmban komponimet e filtrit të paketave që punojnë në hapësirën e përdoruesit, ndërsa në nivelin e bërthamës, punën e kryen nën-sistemi nf_tables, i cili është pjesë e bërthamës Linux që nga versioni 3.13. Në nivelin e bërthamës ofrohet vetëm një ndërfaqe e përgjithshme, e cila nuk varet nga protokolli specifik dhe ofron funksione bazë për ekstraktimin e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e fluksit.
Rregullat specifike për filtrimin dhe trajtuesit e protokolleve të veçantë kompilohet në kodin e bytes në hapësirën e përdoruesit, pas së cilës ky kod i bytes ngarkohet në bërthamë përmes ndërfaqes Netlink dhe ekzekutohet në bërthamë në një makinë virtuale të veçantë, e ngjashme me BPF (Filtruesit e Paketave Berkeley). Ky qasje lejon një reduktim të ndjeshëm të madhësisë së kodit të filtrimit që punon në nivelin e bërthamës dhe për të kaluar të gjitha funksionet e analizës së rregullave dhe logjikës së punës me protokollet në hapësirën e përdoruesit.
Burimi: opennet.ru
