The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Началось бета-тестирование Red Hat Enterprise Linux 8"
Отправлено нах, 16-Ноя-18 21:42 
> iptables тоже преобразовывался в бинарные правила,

iptables преобразовывает только формат, да и то несильно - внутри ядра это именно те самые таблицы, которые мы видим в форматированном выводе, и никаких разночтений тут возникать не может.

поэтому и утилита "отлажена" - там просто нечего было отлаживать, она простая как палка (и, кстати, весьма эффективная - глядя как она справляется с тысячами правил). Вот во враппере nft есть что отлаживать - и, как видите, даже это неосилено.

а вот bpf - это уже не данные, это код, исполняемый.

> Тем более что в теории эти правила наверное можно будет вытащить и посмотреть как BPF
> программу утилитами от BPF.

можно, точно так же как скомпилированный сишный код (еще и strip поверх) все еще можно дизассемблировать - но вот найти в нем ошибку глядя в дизассемблерный листинг и сравнивая его с исходником (если он вообще есть - а после того как там потопчется докер, какой-нибудь еще шибкоумный firewalld и т п - исходника тоже не будет) немного не так просто. А что нам напишут вменяемый отладчик, работающий на уровне исходника - это не надейтесь, даже для iptables его ниасилили (хотя для ipfwadm и, по-моему, ipchains тоже он был и они мамой клялись что вот сейчас-сейчас, сразу как покончим с мировой революцией, так сделаем все как было)

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру