ĂshtĂ« publikuar njĂ« lĂ«shim i setit klasik tĂ« mjeteve pĂ«r menaxhimin e filtrit tĂ« paketave iptables 1.8.8, zhvillimi i tĂ« cilit nĂ« kohĂ«t e fundit Ă«shtĂ« pĂ«rqendruar nĂ« komponentĂ«t pĂ«r ruajtjen e pĂ«rputhshmĂ«risĂ« sĂ« prapme â iptables-nft dhe ebtables-nft, qĂ« ofrojnĂ« utilitarĂ« me tĂ« njĂ«jtin sintaksĂ« si iptables dhe ebtables, por qĂ« pĂ«rkthejnĂ« rregullat e marrura nĂ« kodin e bajtave nf_tables. Grupi origjinal i programeve iptables, pĂ«rfshirĂ« ip6tables, arptables dhe ebtables, nĂ« vitin 2018 u kthye nĂ« kategorinĂ« e pĂ«rjetshme dhe tashmĂ« Ă«shtĂ« zĂ«vendĂ«suar me nftables nĂ« shumicĂ«n e distribucioneve.
Në këtë version të ri:
- Utilitari iptables-translate, qĂ« konverton rregullat iptables nĂ« grupe rregullash nftables, ka shtuar mbĂ«shtetje pĂ«r shprehjet connlimit dhe tcpmss, pĂ«r blloqet sctp dhe multiport, Ă«shtĂ« realizuar mundĂ«sia e pĂ«rdorimit tĂ« opsioneve ââchunk-typesâ dhe ââportsâ.
- ĂshtĂ« thjeshtuar pĂ«rkthimi nĂ« rregullat nftables tĂ« blloqeve conntrack dhe opsionit ââtcp-flagsâ.
- Në libxtables, ndalohet funksionimi kur thirret nga skedarët ekzekutivë me flamurin setuid.
- Në utilitetin iptables-nft, është lejuar fshirja e zinxhirëve të ndërtuar.
- Në iptables-nft është shtuar një parser për rregullat nga utiliteti arptables-nft.
- NĂ« utilitarin arptables-nft Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r komandat â-Câ dhe â-Sâ, Ă«shtĂ« realizuar indeksi i rregullave pĂ«r komandat â-Iâ dhe â-Râ, si dhe Ă«shtĂ« shtuar mbĂ«shtetje pĂ«r sintaksĂ«n e numĂ«ruesve â-c N,Mâ.
- Në tabelat *NAT, ndalohet mbështetje për caktimin e disa grupeve të adresave IPv4 një herë.
- ĂshtĂ« realizuar mundĂ«sia e aktivizimit tĂ« daljes pĂ«r debuguese nĂ« iptables-restore, iptables-nft dhe ebtables-nft pĂ«rmes pĂ«rsĂ«ritjes sĂ« opsionit â-vâ.
- ĂshtĂ« pĂ«rmirĂ«suar performanca e utiliteteve iptables-save dhe iptables-restore.
Burimi: opennet.ru
