Pas njĂ« vit zhvillimi u publikua versi i klasifikimit tĂ« mjetit pĂ«r menaxhimin e filtrit tĂ« paketave iptables 1.8.11, zhvillimi i tĂ« cilit nĂ« kohĂ«t e fundit Ă«shtĂ« pĂ«rqendruar nĂ« komponentĂ«t pĂ«r ruajtjen e pĂ«rputhshmĂ«risĂ« prapa â iptables-nft dhe ebtables-nft, qĂ« ofrojnĂ« utilitete me tĂ« njĂ«jtin sintaksĂ« si nĂ« iptables dhe ebtables, por qĂ« pĂ«rkthejnĂ« rregullat e marra nĂ« kodin bajt nftables. Grupi origjinal i programeve iptables, duke pĂ«rfshirĂ« ip6tables, arptables dhe ebtables, nĂ« vitin 2018 u shpall i vjetĂ«ruar dhe tashmĂ« Ă«shtĂ« zĂ«vendĂ«suar me nftables nĂ« shumicĂ«n e shpĂ«rndarjeve.
Në këtë version të ri:
- U shtua një utilitet i ri arptables-translate, i destinuar për të përkthyer rregullat arptables në formatin e konfigurimit për përdorim me nftables.
- NĂ« utilitetin ebtables-nft u shtua mbĂ«shtetje pĂ«r komandat «âchange-counters», «âreplace» dhe «âlist-rules». U shtua mundĂ«sia pĂ«r tĂ« specifikuar numra pĂ«r rregullat, duke pĂ«rdorur sintaksĂ«n «-c N,M». U shtua mundĂ«sia pĂ«r tĂ« zeruar rregulla tĂ« veçanta.
- Në utilitetin iptables-translate u shtua mbështetje për qëllimet TPROXY dhe zgjerimin xt_socket për verifikimin (match) e socket-eve. Me iptables është unifikuar definicioni i emrave të protokolleve.
- Në utilitetin iptables është aktivizuar kërkimi implicit i zgjerimeve për protokollet dccp dhe ipcomp për të arritur një sjellje të njëjtë me iptables-save.
- Në utilitetin iptables-save janë përjashtuar thirrjet getprotobynumber() për të përmirësuar performancën gjatë përpunimit të grupeve të mëdha të rregullave.
- Në skenarin configure është shtuar mundësia për të çaktivizuar ndërtimin me libnfnetlink.
Burimi: opennet.ru
