Është publikuar një lëshim i setit klasik të mjeteve për menaxhimin e filtrit të paketave iptables 1.8.8, zhvillimi i të cilit në kohët e fundit është përqendruar në komponentët për ruajtjen e përputhshmërisë së prapme — iptables-nft dhe ebtables-nft, që ofrojnë utilitarë me të njëjtin sintaksë si iptables dhe ebtables, por që përkthejnë rregullat e marrura në kodin e bajtave nf_tables. Grupi origjinal i programeve iptables, përfshirë ip6tables, arptables dhe ebtables, në vitin 2018 u kthye në kategorinë e përjetshme dhe tashmë është zëvendësuar me nftables në shumicën e distribucioneve.
Në këtë version të ri:
- Utilitari iptables-translate, që konverton rregullat iptables në grupe rregullash nftables, ka shtuar mbështetje për shprehjet connlimit dhe tcpmss, për blloqet sctp dhe multiport, është realizuar mundësia e përdorimit të opsioneve ‘—chunk-types’ dhe ‘—ports’.
- Është thjeshtuar përkthimi në rregullat nftables të blloqeve conntrack dhe opsionit ‘—tcp-flags’.
- Në libxtables, ndalohet funksionimi kur thirret nga skedarët ekzekutivë me flamurin setuid.
- Në utilitetin iptables-nft, është lejuar fshirja e zinxhirëve të ndërtuar.
- Në iptables-nft është shtuar një parser për rregullat nga utiliteti arptables-nft.
- Në utilitarin arptables-nft është shtuar mbështetje për komandat ‘-C’ dhe ‘-S’, është realizuar indeksi i rregullave për komandat ‘-I’ dhe ‘-R’, si dhe është shtuar mbështetje për sintaksën e numëruesve ‘-c N,M’.
- Në tabelat *NAT, ndalohet mbështetje për caktimin e disa grupeve të adresave IPv4 një herë.
- Është realizuar mundësia e aktivizimit të daljes për debuguese në iptables-restore, iptables-nft dhe ebtables-nft përmes përsëritjes së opsionit ‘-v’.
- Është përmirësuar performanca e utiliteteve iptables-save dhe iptables-restore.
Burimi: opennet.ru
