The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Релиз ядра Linux 4.18"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для слежения за появлением новых сообщений в нити, нажмите "Проследить за развитием треда".
. "Релиз ядра Linux 4.18" +3 +/
Сообщение от llolik (ok), 13-Авг-18, 11:02 
>> bpfilter и делают ровно те же люди, что делали netfilter
> Вы немножко путаете с nftables. nftables - это новый вариант схемы хранения
> правил netfilter, созданный разработчиками netfilter/iptables для устранения архитектурных
> косяков iptables (прежде всего, необходимости четыре раза дублировать код: в iptables,
> ip6tables, arptables, ebtables).
> netfilter - это собственно фаервол, работающий в ядре, nftables и iptables -
> компиляторы правил для него.
> bpfilter - это принципиально новая замена netfilter, то есть ядерной части фаервола.
> Естественно, что юзерспейсная часть там тоже будет своя, написанная с нуля.

Да, каюсь, про желание выпилить netfilter перепутал с iptables. Писал в общем-то о том, что nftables не взлетел в частности и потому, что никто не захотел учить новые правила. И команда bpfilter (как я понял пилят netfilter они же) решила, как я понял, не мудрствуя лукаво, не убивать синтаксис правил iptables, а сделать транслятор правил для нового фаервола.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Релиз ядра Linux 4.18, opennews, 13-Авг-18, 07:27  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру