Arturo Borrero, ืึท ืืขืืืึทื ืืขืืืขืืึธืคึผืขืจ ืืืึธืก ืืื ืึท ืืืื ืคืื ืื ื ืขืืคืืืืขืจ ืคึผืจืึธืืขืงื ืงืึธืจืขืืขืึทื ืืื ืืึทืื ืืขืจ ืคืื ืคึผืึทืงืึทืืืฉืึทื ืฉืืึทืืืช ืฆื nftables, iptables ืืื netfilter ืืืืฃ ืืขืืืึทื,
ืื Nftables ืคึผืึทืงืึทื ืคืืืืขืจ ืืื ื ืึธืืืึทืืึทื ืคึฟืึทืจ ืืืื ืืื ืึทืคืึทืงืืืฉืึทื ืคืื ืคึผืึทืงืึทื ืคึฟืืืืจืืจืื ื ืื ืืขืจืคืืืกืื ืคึฟืึทืจ IPv4, IPv6, ARP ืืื ื ืขืฅ ืืจืืงื. Nftables ืืื ืืืืื ืึท ืืืฉืึทื ืขืจืืง, ืคึผืจืึธืืึธืงืึธื-ืคืจืืึท ืฆืืืื ื ืืืืฃ ืื ืงืขืจื ืืืจืื ืืืึธืก ืืื ืืงืขืจืืืง ืคืึทื ืืงืฉืึทื ื ืคึฟืึทืจ ืืงืกืืจืึทืงืืื ื ืืึทืื ืคืื ืคึผืึทืงืืฅ, ืืืจืืคืืจื ืืึทืื ืึทืคึผืขืจืืืฉืึทื ื ืืื ืืืืคื ืงืึธื ืืจืึธื. ืื ืคึฟืืืืจืืจืื ื ืืึธืืืง ืืื ืืื ืคึผืจืึธืืึธืงืึธื-ืกืคึผืขืฆืืคืืฉ ืืึทื ืืืขืจืก ืืขื ืขื ืงืึทืืคึผืืืื ืืื ืืืืขืงืึธืืข ืืื ืืึทื ืืฆืขืจ ืคึผืืึทืฅ, ื ืึธื ืืืึธืก ืืขื ืืืืืขืงืึธื ืืื ืืึธืืืื ืืื ืื ืงืขืจื ื ืืฆื ืื ื ืขืืืื ืง ืฆืืืื ื ืืื ืขืงืกืึทืงืืืืึทื ืืื ืึท ืกืคึผืขืฆืืขื ืืืืจืืืึทื ืืึทืฉืื ืจืขืืึทื ืืกืึทื ื ืคืื BPF (Berkeley Packet Filters).
ืืืจื ืคืขืืืงืืึทื, ืืขืืืึทื 11 ืืืื ืึธืคืคืขืจืก ืื ืืื ืึทืืืฉ ืคืืืจืืืึทืื ืคืืืจืืืึทืื, ืืืืืื ื ืืื ืึท ืจืึทืคึผืขืจ ืืืืฃ ืฉืคึผืืฅ ืคืื ื ืคืืึทืืืขืก. ืคืืจืขืืืึทืื ืืืืคื ืืื ืึท ืืื ืืขืจืืจืื ื ืคึผืจืึธืฆืขืก ืืืึธืก ืึทืืึทืื ืืืจ ืฆื ืืื ืึทืืืงืึทืืื ืืืืฉื ืคึผืึทืงืึทื ืคืืืืขืจ ืึผืืืื ืืืจื DBus ืึธื ืจืืืึธืื ืื ืคึผืึทืงืึทื ืคืืืืขืจ ืึผืืืื ืึธืืขืจ ืืจืืืงืื ื ืืขืืจืื ืืขื ืงืึทื ืขืงืฉืึทื ื. ืฆื ืคืืจื ืื ืคืืืจืืืึทื, ืื Firewall-cmd ื ืืฆื ืืื ืืขื ืืฆื, ืืืึธืก, ืืืขื ืงืจืืืืืื ื ืึผืืืื, ืืื ืืืืืจื ื ืืฉื ืืืืฃ IP ืึทืืจืขืกืขืก, ื ืขืฅ ืื ืืขืจืคืืืกืื ืืื ืคึผืึธืจื ื ืืืขืจื, ืึธืืขืจ ืืืืฃ ืื ื ืขืืขื ืคืื ืกืขืจืืืืกืขืก (ืืืฉื, ืฆื ืขืคืขื ืขื ืึทืงืกืขืก ืฆื SSH ืืืจ ืืึทืจืคึฟื ืฆื ืืืืคื "firewall-cmd -add -service= ssh", ืฆื ืคืึทืจืืึทืื SSH - "firewall-cmd -remove -service=ssh").
ืืงืืจ: opennet.ru