Lëshimi i filtrit të paketave iptables 1.8.12

Pas pas njĂ« vit e gjysmĂ« zhvillimi u publikua versioni i instrumenteve klasike pĂ«r menaxhimin e filtrit tĂ« paketave iptables 1.8.12, zhvillimi i tĂ« cilit kohĂ«t e fundit Ă«shtĂ« pĂ«rqendruar nĂ« komponentĂ«t pĂ«r ruajtjen e pĂ«rputhshmĂ«risĂ« sĂ« prapme — iptables-nft dhe ebtables-nft, qĂ« ofrojnĂ« utilitetet me tĂ« njĂ«jtin sintaksĂ« tĂ« komandave si nĂ« iptables dhe ebtables, por qĂ« pĂ«rkthejnĂ« rregullat e marra nĂ« kodin bajt nftables. Grupe origjinale programesh iptables, duke pĂ«rfshirĂ« ip6tables, arptables dhe ebtables, nĂ« vitin 2018 u pĂ«rkthyen nĂ« kategori tĂ« vjetra dhe tashmĂ« janĂ« zĂ«vendĂ«suar nga nftables nĂ« shumicĂ«n e distribucioneve.

NĂ« versionin e ri:

  • NĂ« utilitarin iptables-nft Ă«shtĂ« realizuar mbĂ«shtetje pĂ«r shtimin dhe zĂ«vendĂ«simin atomic tĂ« rregullave nĂ« njĂ« transaksion. *filter -A FORWARD -m comment —comment «rregulli i ri qĂ« po zĂ«vendĂ«sohet» -R FORWARD 1 -m comment —comment «rregulli qĂ« zĂ«vendĂ«son» COMMIT
  • NĂ« utilitarin xtables-monitor u shtua mbĂ«shtetje pĂ«r njohjen e operacioneve tĂ« fshirjes sĂ« zinjyrave bazĂ« (INPUT, FORWARD, OUTPUT) dhe nxjerrjen nĂ« kĂ«tĂ« rast tĂ« komandĂ«s «iptables -X emri_zinjyrĂ«s».
  • U siguruar pĂ«rkthimi nĂ« formatin nftables tĂ« rregullave me protokollin ‘-p sctp’, por pa treguar qartĂ« modulin ‘-m sctp’, siç bĂ«het pĂ«r TCP dhe UDP (mjafton tĂ« tregoni «-p tcp» ose «-p udp», dhe «-m tcp» ose «-m udp» do tĂ« zbatohen automatikisht).
  • Shtuar mbĂ«shtetje pĂ«r paketat ICPM info-request dhe info-reply.
  • Korrigjohen gabimet nĂ« utilitarĂ«t iptables-translate dhe ip6tables-translate, qĂ« pĂ«rdoren pĂ«r tĂ« transformuar rregullat nĂ« nftables.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster