|
Компьютерный форум OSzone.net » Linux и FreeBSD » Новости и флейм из мира *nix » В Linux 3.13 появится пакетный фильтр Nftables |
|
В Linux 3.13 появится пакетный фильтр Nftables
|
Ветеран Сообщения: 12417 |
Профиль | Отправить PM | Цитировать Код Nftables является новой реализацией пакетного фильтра вместо iptables, ip6table, arptables и ebtables.
Создатели ядра Linux внесли изменение в ветку linux-next, которая станет основой для Linux 3.13. Так, в ветку был внедрен код Nftables, который является новой реализацией пакетного фильтра вместо iptables, ip6table, arptables и ebtables. Отличием нововведения является пересмотр процесса обработки правил фильтрации пакетов. Кроме того, в ветке изменен синтаксис правил, сокращен код, выполняемый на уровне ядра, а также унифицированы интерфейсы для IPv4, IPv6, ARP и сетевых мостов. Главной особенностью Nftables стало то, что правила фильтрации компилируются в пространстве пользователя в байткод и передаются в ядро через API Netlink. Затем для принятия решения по дальнейшим действиям правила выполняются с использованием конечного автомата pseudo-state machine. Это позволяет сократить размер кода фильтрации, который работает на уровне ядра, а также вынести функции разбора правил и логики работы с протоколами в пространство пользователя. Новинка также обеспечивает возможность объединить работу с различными видами протоколов. При этом без поддержания отдельных расширений фильтрации для IPv4, IPv6, ARP и сетевых мостов. Теперь также можно использовать специальную связующую интерфейсную библиотеку libnl. Пример правил: Цитата:
|
||
------- Отправлено: 12:07, 22-10-2013 |
Ветеран Сообщения: 2029
|
Профиль | Отправить PM | Цитировать Действительно появился в rc1.
|
------- Отправлено: 13:54, 24-11-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Linux Fedora 13 (2 монитора и xorg.conf) | AnaStas | Железо в Linux | 3 | 06-12-2010 17:17 | |
Прочее - Проблема с Sendmail 8.13.1 в ASP Linux | podlom | Общий по Linux | 4 | 08-03-2008 03:00 | |
Пакетный фильтр pf.conf и его тонкая настройка | kaEwituS | Общий по FreeBSD | 4 | 19-08-2007 01:08 |
|