přejít na obsah přejít na navigaci

Linux E X P R E S, Linux 3.13 dostane nový firewall

Linux 3.13 dostane nový firewall

Bezpečnost

Do jádra verze 3.13 bude začleněna podpora pro nový firewall nftables. Nahradí netfilter/iptables a další související subsystémy, bude ovšem poskytovat i zpětnou kompatibilitu, aby se nemusela přepisovat existující pravidla.


reklama

Firewall netfilter a jeho systém pravidel iptables jsou v linuxovém jádře už mnoho let. Nyní to vypadá, že jejich život končí. Na začlenění do linuxového jádra je připraven nový firewallový subsystém nftables. Skládá se z nové implementace filtru, nového systému pravidel (jak iptables, tak ip6tables, arptables a ebtables), knihoven a utility pro manipulaci s pravidly (nft). Součástí je i vrstva pro kompatibilitu se staršími pravidly, proto je nebude nutné přepisovat.

Důvodů, proč vzniklo řešení nftables, je celá řada. Poskytuje jednotné rozhraní pro všechny druhy pravidel (místo dosavadních čtyř), odstraňuje duplicity v kódu (což je výhodné jak z hlediska spotřeby paměti, tak pro údržbu a rozvoj kódu), přesouvá mnoho kódu z jádra do uživatelského prostoru (pravidla se předkompilují a pak se přes Netlink posílají do jádra; výsledkem je větší stabilita jádra a větší flexibilita bez nutnosti aktualizovat jádro) a zajišťuje vyšší výkon díky datovým strukturám s nižší operační složitostí.

Nahoru

(Jako ve škole)
Průměr: 1,20 | Hodnotilo: 10
 

Top články z OpenOffice.cz

Příspěvky

Linux 3.13 dostane nový firewall
Odras 22. 10. 2013, 08:24:43
Odpovědět  Odkaz 
Bezva oznámení! Už se těším na podrobný článek.

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Lukáš Jelínek

Lukáš Jelínek

Šéfredaktor LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře a podniká v oblasti informačních technologií. Ve volném čase rád fotografuje, natáčí a stříhá video a také se věnuje (v Čechách poměrně málo známému) powerkitingu.


  • Distribuce: Debian, Kubuntu
  • Grafické prostředí: KDE
  • Hodnocení autora: ***

| proč linux | blog



Public Relations

QNAP uvedl novou modelovou řadu NAS TVS-x82T

Společnost QNAP uvedla na trh novou modelovou řadu NAS TVS-x82T, kterou tvoří tři různé modely (TVS-1282T, TVS-882T a TVS-682T). Nová řada je založena na vícejádrových procesorech Intel Core aktuální generace se 14nm výrobním procesem. Díky nim mohou nové NASy nabídnout dostatek výkonu i pro aplikace náročné na CPU.

Pokračování ...


CIO Agenda 2016