přejít na obsah přejít na navigaci

Linux E X P R E S, Linux 3.13 dostane nový firewall

Linux 3.13 dostane nový firewall

Bezpečnost

Do jádra verze 3.13 bude začleněna podpora pro nový firewall nftables. Nahradí netfilter/iptables a další související subsystémy, bude ovšem poskytovat i zpětnou kompatibilitu, aby se nemusela přepisovat existující pravidla.


Firewall netfilter a jeho systém pravidel iptables jsou v linuxovém jádře už mnoho let. Nyní to vypadá, že jejich život končí. Na začlenění do linuxového jádra je připraven nový firewallový subsystém nftables. Skládá se z nové implementace filtru, nového systému pravidel (jak iptables, tak ip6tables, arptables a ebtables), knihoven a utility pro manipulaci s pravidly (nft). Součástí je i vrstva pro kompatibilitu se staršími pravidly, proto je nebude nutné přepisovat.

Důvodů, proč vzniklo řešení nftables, je celá řada. Poskytuje jednotné rozhraní pro všechny druhy pravidel (místo dosavadních čtyř), odstraňuje duplicity v kódu (což je výhodné jak z hlediska spotřeby paměti, tak pro údržbu a rozvoj kódu), přesouvá mnoho kódu z jádra do uživatelského prostoru (pravidla se předkompilují a pak se přes Netlink posílají do jádra; výsledkem je větší stabilita jádra a větší flexibilita bez nutnosti aktualizovat jádro) a zajišťuje vyšší výkon díky datovým strukturám s nižší operační složitostí.

Nahoru

Příspěvky

Linux 3.13 dostane nový firewall
Odras 22. 10. 2013, 08:24:43
Odpovědět  Odkaz 
Bezva oznámení! Už se těším na podrobný článek.

Přidat názor

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz