ĂshtĂ« publikuar njĂ« version i ri i instrumentarĂ«ve klasikĂ« pĂ«r menaxhimin e filtrit tĂ« paketave iptables 1.8.8, zhvillimi i tĂ« cilit kohĂ«t e fundit Ă«shtĂ« pĂ«rqendruar nĂ« komponentĂ«t pĂ«r ruajtjen e pĂ«rputhshmĂ«risĂ« mbrapa â iptables-nft dhe ebtables-nft, qĂ« ofrojnĂ« mjete me tĂ« njĂ«jtin sintaksĂ« tĂ« komandave si nĂ« iptables dhe ebtables, por qĂ« pĂ«rkthejnĂ« rregullat e marra nĂ« kodin bajt nf_tables. Grupi origjinal i programeve iptables, duke pĂ«rfshirĂ« ip6tables, arptables dhe ebtables, nĂ« vitin 2018 u klasifikua si i pamjaftueshĂ«m dhe tashmĂ« Ă«shtĂ« zĂ«vendĂ«suar me nftables nĂ« shumicĂ«n e shpĂ«rndarjeve.
NĂ« versionin e ri:
- U utilit iptables-translate, i cili konverton rregullat e iptables nĂ« grupe rregullash nftables, iu shtua mbĂ«shtetje pĂ«r shprehjet connlimit dhe tcpmss, pĂ«r blloqet sctp dhe multiport u realizua mundĂ«sia e pĂ«rdorimit tĂ« opsioneve ââchunk-typesâ dhe ââportsâ.
- ĂshtĂ« thjeshtuar pĂ«rkthimi nĂ« rregulla nftables tĂ« blloqeve conntrack dhe opsionit ââtcp-flagsâ.
- Në libxtables është ndaluar puna kur thirret nga ekzekutues me flamurin setuid.
- Në utilitin iptables-nft është lejuar fshirja e zinxhirëve të integruar.
- Në iptables-nft është shtuar një parser për rregullat nga utiliti arptables-nft.
- NĂ« utilitin arptables-nft Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandat â-Câ dhe â-Sâ, Ă«shtĂ« realizuar indeksoni i rregullave pĂ«r komandat â-Iâ dhe â-Râ, dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sintaksĂ«n e numĂ«ruesve â-c N,Mâ.
- Në tabelat *NAT është ndalur mbështetje për specifikimin e njëkohshëm të disa grupeve të adresave IPv4.
- ĂshtĂ« realizuar mundĂ«sia e pĂ«rfshirjes sĂ« daljes sĂ« ndihmĂ«s nĂ« iptables-restore, iptables-nft dhe ebtables-nft pĂ«rmes ripĂ«rcaktimit tĂ« opsionit â-vâ.
- ĂshtĂ« pĂ«rmirĂ«suar performanca e utiliteteve iptables-save dhe iptables-restore.
Burimi: opennet.ru
