Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от opennews (?), 19-Авг-19, 23:22 | ||
Состоялся (https://marc.info/?l=netfilter&m=156621590113089&w=2) релиз пакетного фильтра nftables 0.9.2 (https://netfilter.org/projects/nftables/), развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.2 изменения включения в состав ядра Linux 5.3. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетного фильтра nftables 0.9.2" | –5 +/– | |
Сообщение от адмирал третьего флота очевидность (?), 19-Авг-19, 23:22 | ||
осталось подождать когда на eBPF портируют.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Выпуск пакетного фильтра nftables 0.9.2" | +8 +/– | |
Сообщение от Аноним (-), 20-Авг-19, 01:45 | ||
> пакетного фильтра | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Выпуск пакетного фильтра nftables 0.9.2" | +5 +/– | |
Сообщение от Аноним (3), 20-Авг-19, 03:10 | ||
Ага, брандмауер | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
7. "переводится с немецкого на английский как" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 20-Авг-19, 08:55 | ||
> Ага, брандмауер | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 0.9.2" | –1 +/– | |
Сообщение от Sgt. Gram (?), 20-Авг-19, 16:25 | ||
> Ага, брандмауер | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Выпуск пакетного фильтра nftables 0.9.2" | –1 +/– | |
Сообщение от OpenEcho (?), 20-Авг-19, 06:00 | ||
не-a, - Огненная Стена (ОгнеCтен то бишь :) | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
6. "Выпуск пакетного фильтра nftables 0.9.2" | +6 +/– | |
Сообщение от Ю.Т. (?), 20-Авг-19, 08:27 | ||
сетекран | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
23. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (23), 20-Авг-19, 12:53 | ||
Пофигизм в воспитании детей. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (3), 20-Авг-19, 03:12 | ||
> Для определения в таблице conntrack связанных с текущим соединением ожидаемых дополнительных соединений | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Andrey Mitrofanov_N0 (??), 20-Авг-19, 09:01 | ||
>>в таблице conntrack связанных с текущим соединением ожидаемых дополнительных соединений | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
18. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от граммарнаци (?), 20-Авг-19, 10:20 | ||
Так для iptables только набор готовых модулей, а тут можно прямо в конфиге новый протокол добавить | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 0.9.2" | –3 +/– | |
Сообщение от пох. (?), 20-Авг-19, 11:00 | ||
> Так для iptables только набор готовых модулей, а тут можно прямо в конфиге новый ненужный | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
9. "Выпуск пакетного фильтра nftables 0.9.2" | +1 +/– | |
Сообщение от привет (?), 20-Авг-19, 09:06 | ||
Кто то им реально пользуется? Так вроде и просто выглядит, и одновременно сложно, из мэ замутили скриптовый язык. Понимаю есть, конечно, серьезные конфигурации , но это вроде больше к сетевикам.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (10), 20-Авг-19, 09:34 | ||
А там уже другие железки со своим фаерволом. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (12), 20-Авг-19, 09:49 | ||
Многие, причём даже не зная об этом. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "Выпуск пакетного фильтра nftables 0.9.2" | –5 +/– | |
Сообщение от пох. (?), 20-Авг-19, 09:51 | ||
> Кто то им реально пользуется? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Выпуск пакетного фильтра nftables 0.9.2" | +1 +/– | |
Сообщение от привет (?), 20-Авг-19, 10:30 | ||
Ну я имел ввиду - попытка сделать что то серьезное | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
20. "Выпуск пакетного фильтра nftables 0.9.2" | –1 +/– | |
Сообщение от пох. (?), 20-Авг-19, 10:40 | ||
как это то есть не уберут? Они ее уже объявили deprecated. Что у нас в ведре случается с таким кодом, надо объяснять? | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
38. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от size_t (?), 21-Авг-19, 11:29 | ||
> "сириозные конфигурации" на этом нечитаемом трэшаке невозможны. Это я тебе как сетевик говорю. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
39. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от пох. (?), 21-Авг-19, 12:16 | ||
>> "сириозные конфигурации" на этом нечитаемом трэшаке невозможны. Это я тебе как сетевик говорю. | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от пох. (?), 21-Авг-19, 12:18 | ||
> ну а куда деваться-то? Если последний условно-вменяемый пакетный фильтр десять лет не | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
17. "Выпуск пакетного фильтра nftables 0.9.2" | +1 +/– | |
Сообщение от sabitov (ok), 20-Авг-19, 10:15 | ||
Угу, я использую за ради поиграться на парочке машин. Количество косяков и граблей зашкаливает. 092 еще не пробовал ничего не скажу, но 07-091 -- те ещё наборы для нескучных развлечений. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
22. "Выпуск пакетного фильтра nftables 0.9.2" | +1 +/– | |
Сообщение от AlexYeCu_not_logged (?), 20-Авг-19, 11:48 | ||
>Кто то им реально пользуется? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
28. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от пох. (?), 20-Авг-19, 16:53 | ||
"если бы еще и работали". | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
30. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (30), 20-Авг-19, 19:04 | ||
Я пользуюсь, благодаря новым возможностям nftables получилось оптимизировать правила и снизить нагрузку на процессор в 2 раза по сравнению с iptables. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
34. "Выпуск пакетного фильтра nftables 0.9.2" | +1 +/– | |
Сообщение от Анонимный селебрити (?), 20-Авг-19, 23:17 | ||
Ничеси,какой суксесс стори? Детали и бенчи будут? | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
11. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (10), 20-Авг-19, 09:37 | ||
>В выражениях теперь допустимо указание сетевых префиксов и диапазонов адресов: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от пох. (?), 20-Авг-19, 09:53 | ||
это нынче такой модный подход - объявить уже почти совсем окончательно готовым, предыдущее работающее решение поломать и выкинуть, а потом доделывать базовые тривиальные вещи, патамушта альтернативно-одаренному разработчику они вообще в голову не приходили - там смузи бродит. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
15. "Выпуск пакетного фильтра nftables 0.9.2" | +3 +/– | |
Сообщение от лютый жабист__ (?), 20-Авг-19, 09:54 | ||
1:0 Девопусы vs сисадмины | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Выпуск пакетного фильтра nftables 0.9.2" | –3 +/– | |
Сообщение от пох. (?), 20-Авг-19, 10:06 | ||
> девопусы iptables не знали | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
24. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от PnDx (ok), 20-Авг-19, 13:16 | ||
Файервол. На гипервизоре. Ох. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 0.9.2" | +1 +/– | |
Сообщение от пох. (?), 20-Авг-19, 16:51 | ||
> Файервол. На гипервизоре. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
33. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Мертвые_опята (?), 20-Авг-19, 21:23 | ||
> смотрю, уже не скромное .it, а вполне себе com | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от пох. (?), 21-Авг-19, 10:24 | ||
изначально на .com не перенаправляло. Пацаны явно растут, и уже поняли, что .it - плохая марка за пределами родной Италии. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от mumu (ok), 20-Авг-19, 16:39 | ||
> Возможность проверки номера порта из заголовка пакета транспортного уровня независимо от типа протокола 4 уровня | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 0.9.2" | +2 +/– | |
Сообщение от sabitov (ok), 20-Авг-19, 18:56 | ||
Например, для работы современного DNS надо отрывать и 53udp и 53tcp. Раньше тебе надо было 2 правила для этого. Сейчас -- одно. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Igor (??), 20-Авг-19, 20:47 | ||
> Правда жизни состоит в том, что это можно было и раньше решить одним правилом в iptables + ipset | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Igor (??), 20-Авг-19, 21:04 | ||
На ручнике что то я сегодня, вот же оно это правило | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 0.9.2" | +1 +/– | |
Сообщение от evilman (?), 21-Авг-19, 09:47 | ||
ipset create allowed_in bitmap:port range 0-10240 counters | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
41. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (41), 21-Авг-19, 15:27 | ||
А то же самое одновременно для IPv4 и IPv6? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
42. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от evilman (?), 21-Авг-19, 20:23 | ||
Одним правилом через netfilter невозможно сделать. Нужно одно правило в iptables, а второе - в ip6tables. Теоретически можно извернуться через ingress queue, классификатором ipset и tc action. Но зачем? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
43. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (30), 22-Авг-19, 21:58 | ||
> Simplified dual stack IPv4/IPv6 administration, through the new inet family which allows you to register base chains that see both IPv4 and IPv6 traffic. Thus, you don't need to rely on scripts to duplicate your ruleset anymore. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 0.9.2" | –1 +/– | |
Сообщение от mumu (ok), 21-Авг-19, 10:18 | ||
Спасибо. Вспомнил, что действительно по два правила раньше писал для tcp и udp. RDP сюда же или openvpn, например. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (44), 23-Авг-19, 13:34 | ||
Так что там с заменой ipset? Будет не? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
45. "Выпуск пакетного фильтра nftables 0.9.2" | +/– | |
Сообщение от Аноним (41), 23-Авг-19, 14:59 | ||
https://wiki.nftables.org/wiki-nftables/index.php/Sets | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |