The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз ядра Linux 4.18, opennews (?), 13-Авг-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


45. "Релиз ядра Linux 4.18"  +8 +/
Сообщение от Fyjybv755 (?), 13-Авг-18, 10:37 
> bpfilter и делают ровно те же люди, что делали netfilter

Вы немножко путаете с nftables. nftables - это новый вариант схемы хранения правил netfilter, созданный разработчиками netfilter/iptables для устранения архитектурных косяков iptables (прежде всего, необходимости четыре раза дублировать код: в iptables, ip6tables, arptables, ebtables).
netfilter - это собственно фаервол, работающий в ядре, nftables и iptables - компиляторы правил для него.

bpfilter - это принципиально новая замена netfilter, то есть ядерной части фаервола. Естественно, что юзерспейсная часть там тоже будет своя, написанная с нуля.

Ответить | Правка | Наверх | Cообщить модератору

48. "Релиз ядра Linux 4.18"  +3 +/
Сообщение от llolik (ok), 13-Авг-18, 11:02 
>> bpfilter и делают ровно те же люди, что делали netfilter
> Вы немножко путаете с nftables. nftables - это новый вариант схемы хранения
> правил netfilter, созданный разработчиками netfilter/iptables для устранения архитектурных
> косяков iptables (прежде всего, необходимости четыре раза дублировать код: в iptables,
> ip6tables, arptables, ebtables).
> netfilter - это собственно фаервол, работающий в ядре, nftables и iptables -
> компиляторы правил для него.
> bpfilter - это принципиально новая замена netfilter, то есть ядерной части фаервола.
> Естественно, что юзерспейсная часть там тоже будет своя, написанная с нуля.

Да, каюсь, про желание выпилить netfilter перепутал с iptables. Писал в общем-то о том, что nftables не взлетел в частности и потому, что никто не захотел учить новые правила. И команда bpfilter (как я понял пилят netfilter они же) решила, как я понял, не мудрствуя лукаво, не убивать синтаксис правил iptables, а сделать транслятор правил для нового фаервола.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру