Lëshim i filtrit të paketave iptables 1.8.8

Është publikuar një lëshim i setit klasik të mjeteve për menaxhimin e filtrit të paketave iptables 1.8.8, zhvillimi i të cilit në kohët e fundit është përqendruar në komponentët për ruajtjen e përputhshmërisë së prapme — iptables-nft dhe ebtables-nft, që ofrojnë utilitarë me të njëjtin sintaksë si iptables dhe ebtables, por që përkthejnë rregullat e marrura në kodin e bajtave nf_tables. Grupi origjinal i programeve iptables, përfshirë ip6tables, arptables dhe ebtables, në vitin 2018 u kthye në kategorinë e përjetshme dhe tashmë është zëvendësuar me nftables në shumicën e distribucioneve.

Në këtë version të ri:

  • Utilitari iptables-translate, që konverton rregullat iptables në grupe rregullash nftables, ka shtuar mbështetje për shprehjet connlimit dhe tcpmss, për blloqet sctp dhe multiport, është realizuar mundësia e përdorimit të opsioneve ‘—chunk-types’ dhe ‘—ports’.
  • Është thjeshtuar përkthimi në rregullat nftables të blloqeve conntrack dhe opsionit ‘—tcp-flags’.
  • Në libxtables, ndalohet funksionimi kur thirret nga skedarët ekzekutivë me flamurin setuid.
  • Në utilitetin iptables-nft, është lejuar fshirja e zinxhirëve të ndërtuar.
  • Në iptables-nft është shtuar një parser për rregullat nga utiliteti arptables-nft.
  • Në utilitarin arptables-nft është shtuar mbështetje për komandat ‘-C’ dhe ‘-S’, është realizuar indeksi i rregullave për komandat ‘-I’ dhe ‘-R’, si dhe është shtuar mbështetje për sintaksën e numëruesve ‘-c N,M’.
  • Në tabelat *NAT, ndalohet mbështetje për caktimin e disa grupeve të adresave IPv4 një herë.
  • Është realizuar mundësia e aktivizimit të daljes për debuguese në iptables-restore, iptables-nft dhe ebtables-nft përmes përsëritjes së opsionit ‘-v’.
  • Është përmirësuar performanca e utiliteteve iptables-save dhe iptables-restore.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster