Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от opennews (??), 07-Июн-20, 10:56 | ||
Опубликован выпуск пакетного фильтра nftables 0.9.5, развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. Необходимые для работы выпуска nftables 0.9.5 изменения включены в состав ядра Linux 5.7... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от Аноним (1), 07-Июн-20, 10:56 | ||
>> Необходимые для работы выпуска nftables 0.9.5 изменения включены в состав ядра Linux 5.7. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от expert (??), 07-Июн-20, 12:59 | ||
ну и извращения. Чтобы прописать простое правило мне еще и кодить надо. Вопрос нафига? | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от pfg21 (ok), 08-Июн-20, 16:46 | ||
ну дык, никто не запрещает сделать конвертилку из команд иптейблес в байт-код нфт и ок. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Аноним (46), 07-Июн-20, 19:40 | ||
Будет работать даже на 3.13, но только в том объеме, который реализован в ядре. Новые функции будут просто возвращать ошибку. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (2), 07-Июн-20, 11:39 | ||
Как посмотреть текущие правила в читаемом виде? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (5), 07-Июн-20, 12:04 | ||
nft list ruleset | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от DesSolo (?), 07-Июн-20, 12:05 | ||
nft list ruleset | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
11. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Andrew (??), 07-Июн-20, 12:29 | ||
Поддерживаю вопрос с ударением на слове "читаемом" :) Текущий вывод nft list ruleset трудно назвать читаемым...вот, примерно как JSON - вывод больше для машины, чем для человека. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
13. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от microsoft (?), 07-Июн-20, 12:34 | ||
Ага всетаки аналога iptables -L не предполагается. Да чтож такое то | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Andrew (??), 07-Июн-20, 12:54 | ||
Насчёт JSON...любопытства ради добавил к команде флаг -j (Format output in JSON): лучше не стало, так что после такого, текущий вывод уже начинает казаться читабельным ^_^ | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 0.9.5" | +2 +/– | |
Сообщение от Аноним (26), 07-Июн-20, 16:56 | ||
> Поддерживаю вопрос с ударением на слове "читаемом" :) Текущий вывод nft list ruleset трудно назвать читаемым...вот, примерно как JSON - вывод больше для машины, чем для человека. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
39. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Аноним (2), 07-Июн-20, 18:39 | ||
Большинства пользующихся BSD? | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (60), 08-Июн-20, 03:54 | ||
> Что-то я не улавливаю тонкой разницы | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
71. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (-), 08-Июн-20, 13:36 | ||
> эталоном читаемых правил фаервола | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 0.9.5" | –2 +/– | |
Сообщение от Аноним (-), 07-Июн-20, 17:17 | ||
> JSON - вывод больше для машины, чем для человека. | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
52. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (2), 07-Июн-20, 22:00 | ||
Осталось yaml впилить | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
3. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от gogo (?), 07-Июн-20, 11:49 | ||
и с этим дерьмом теперь придется жить... ( | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от крокодил мимо.. (?), 07-Июн-20, 12:03 | ||
всё, как в Win.. э-эмм.. простите, а оно уже умеет в разбор трафика на уровне приложений, как, например, в Windows-firewall? | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (5), 07-Июн-20, 12:11 | ||
По-моему еще во времена iptables выкинули. Рекомендутся uid/gid, возможно cgroup. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от крокодил мимо.. (?), 07-Июн-20, 12:17 | ||
ну-да, ну-да.. "ненужно"©™.. ога.. особенно на выделенном серваке контроль исходящего трафа по приложениям - совершенно лишняя шняга.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (26), 07-Июн-20, 16:51 | ||
Для _серверных_ приложений (т.е. демонов) — уже давно есть https://www.freedesktop.org/software/systemd/man/systemd.res...Б─╕ | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (26), 07-Июн-20, 17:07 | ||
Замечательный движок опеннета побил якорь в ссылке (в предпросмотре было нормально). Поэтому специально для труЪ oдминов — смотреть описание опций IPAddressAllow и IPAddressDeny. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от InuYasha (??), 08-Июн-20, 16:39 | ||
Т.е. я правильно понял, что всем, кто захочет что-то позакрывать для, допустим, MySQL, придётся редактировать его unit-файл (который потом перепишет установщик пакетов)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (83), 08-Июн-20, 19:46 | ||
Садись, два и линейкой по рукам. За что линейкой? За то, что пошёл править дистрибные файлы, которые притащил пакет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (85), 08-Июн-20, 21:44 | ||
> Т.е. я правильно понял, что всем, кто захочет что-то позакрывать для, допустим, MySQL, придётся редактировать его unit-файл | ||
Ответить | Правка | К родителю #77 | Наверх | Cообщить модератору |
87. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Andrew (??), 09-Июн-20, 10:44 | ||
Мало того, что простреливаем свою ногу, так ещё и кладём мину замедленного действия под ноги тем, кто в один прекрасный момент столкнется с тем, что старый подход к использованию новых инструментов привёл к неожиданному результату :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от RomanCh (ok), 09-Июн-20, 14:12 | ||
Извините, не сдержался, хочу набросить! | ||
Ответить | Правка | К родителю #85 | Наверх | Cообщить модератору |
91. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от Вебмакака (?), 09-Июн-20, 18:09 | ||
>*/usr/... (от user, т.е. пользовательское) | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от RomanCh (ok), 09-Июн-20, 23:51 | ||
> Лол. Это "пользовательское" в юниксе случайно образовалось, там были хомяки, а потом | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Вебмакака (?), 10-Июн-20, 09:22 | ||
>И тут приходят такие чуваки, у которых "на самом деле это ничего не значит" и делают всё в стиле "художник так видит". | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от RomanCh (ok), 10-Июн-20, 17:37 | ||
> Да. А вы думали, только дедам можно что-то менять? | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от RHEL Fan (?), 10-Июн-20, 17:14 | ||
На сколько я помню, usr - Unix System Resources | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
96. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от RomanCh (ok), 10-Июн-20, 17:44 | ||
> На сколько я помню, usr - Unix System Resources | ||
Ответить | Правка | Наверх | Cообщить модератору |
88. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Andrew (??), 09-Июн-20, 10:46 | ||
Вообще, функционал интересный, жаль только, что появился он сравнительно не давно и, например, в RHEL/CentOS 7 (с которыми ещё минимум пару лет работать) этот патч так и не портировали. | ||
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору |
82. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (82), 08-Июн-20, 19:17 | ||
> контроль исходящего трафа по приложениям - совершенно лишняя шняга.. | ||
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору |
9. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от And (??), 07-Июн-20, 12:19 | ||
На уровне приложения-то и нужно больше всего. В на век телеметрии... | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
12. "Выпуск пакетного фильтра nftables 0.9.5" | –2 +/– | |
Сообщение от microsoft (?), 07-Июн-20, 12:31 | ||
Ничего ничего зайдеш под безопасным рутом и правила то накарябаеш. | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (26), 07-Июн-20, 17:12 | ||
> На уровне приложения-то и нужно больше всего. В на век телеметрии... | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
38. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 18:07 | ||
Разумеется. | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (85), 08-Июн-20, 15:45 | ||
И некоторое количество возни с ssl_bump, если нужна полноценная L7-фильтрация. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 08-Июн-20, 16:44 | ||
Ну, можно с peek+splice жить, по крайней мере по хостам резать доступ — уже хорошо. Настраивается легко. | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от Аноним (56), 08-Июн-20, 01:27 | ||
> Будете им запрещать доступ в интернет? | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
74. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (85), 08-Июн-20, 15:42 | ||
Боюсь, что со встроенной в браузер телеметрией он ничего поделать не сможет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от Takishima (ok), 08-Июн-20, 16:46 | ||
> Боюсь, что со встроенной в браузер телеметрией он ничего поделать не сможет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Аноним (85), 08-Июн-20, 21:46 | ||
> Ungoogled chromium же | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Бармалей. (?), 07-Июн-20, 16:33 | ||
Это можно сделать сделать с помощью дополнительных модулей - Dtrace, Bpftrace, или написать самому модуль ядра для линукс на С, обрабатывающих пакеты от приложений и записывающий их pid, или если ленивый то есть готовое решение - opensnitchd | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (-), 07-Июн-20, 17:18 | ||
iptables сто лет умеет в фильтры по pid, например... | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Аноним (26), 07-Июн-20, 17:24 | ||
Сто лет НЕ умеет, если быть точным. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (-), 08-Июн-20, 13:39 | ||
-j NFQUEUE | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
45. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 19:38 | ||
> и с этим дерьмом теперь придется жить... ( | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
61. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (60), 08-Июн-20, 04:00 | ||
С чего это тоже самое? Абсолютно разные ситуации. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуск пакетного фильтра nftables 0.9.5" | –2 +/– | |
Сообщение от Аноним (10), 07-Июн-20, 12:23 | ||
аналог netmap так и не завезли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от ZiP File (?), 07-Июн-20, 12:50 | ||
Когда уже в линукс портируют нормальный файрвол... Тео, дай свет безумцам! | ||
Ответить | Правка | Наверх | Cообщить модератору |
16. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Сейд (ok), 07-Июн-20, 12:57 | ||
firewall-config | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск пакетного фильтра nftables 0.9.5" | –4 +/– | |
Сообщение от нггнш (?), 07-Июн-20, 13:22 | ||
Нормальный это про Agnitum Outpost | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 0.9.5" | +2 +/– | |
Сообщение от microsoft (?), 07-Июн-20, 14:39 | ||
ого, а он еще жив? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 0.9.5" | –5 +/– | |
Сообщение от нггнш (?), 07-Июн-20, 17:49 | ||
это не отменяет его качества | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Аноним (56), 08-Июн-20, 01:29 | ||
Да вообще-то глючная штука. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (26), 07-Июн-20, 17:09 | ||
> Когда уже в линукс портируют нормальный файрвол... Тео, дай свет безумцам! | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
62. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (60), 08-Июн-20, 04:03 | ||
> pf-подобного синтаксиса | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (85), 08-Июн-20, 15:38 | ||
Проще надо быть. Фигурные скобки есть — значит, JSON. | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Онаним (?), 07-Июн-20, 13:16 | ||
Синтаксис вроде всем хорош, но выглядит удолбищно. Как-то надо это всё упрощать. Может быть действительно JSON, как некоторые предлагают. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Онаним (?), 07-Июн-20, 13:20 | ||
То есть допустим не | ||
Ответить | Правка | Наверх | Cообщить модератору |
22. "Выпуск пакетного фильтра nftables 0.9.5" | –2 +/– | |
Сообщение от srgazh (?), 07-Июн-20, 15:04 | ||
Годная новость! https://github.com/devkid/nftables-systemd вообще сказка! | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Бармалей. (?), 07-Июн-20, 16:29 | ||
Только смысл в этой новизне? Нфт также работает через тот же нетфильтр и все, единственный плюс - объединение айпи протоколов - для всех протоколов сразу правила можно писать и всё, а так ничего принципиально нового, в нфт нельзя сделать ничего что нельзя сделать в иптаблес, другой вариант написания правил и все, это как один и тот же документ набить в разных редакторах, дело только в удобство | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 18:01 | ||
Плюс в том, что iptables — кривая хрень с кучей легаси, которое пришло время переписать. Смотри: https://youtu.be/CCHV-W4Oh04?t=187 | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от OpenEcho (?), 07-Июн-20, 19:18 | ||
Вот когда в модерн/кул/тремендоус/эмайзинг инструменте будет совпадать документация с актуальщиной, то можно будет подумать, может ли он заменить "легаси"... | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 19:27 | ||
> Вот когда в модерн/кул/тремендоус/эмайзинг инструменте будет совпадать документация | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от OpenEcho (?), 07-Июн-20, 20:25 | ||
>Да и вообще, кому нужен json этот адовый? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 21:04 | ||
> Тем кто понимает зачем он нужен :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от OpenEcho (?), 07-Июн-20, 21:44 | ||
> Гы, ну речь не про JSON вообще — а про json вывод | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (2), 07-Июн-20, 21:58 | ||
Даже интересно стало, что вы там мониторите через json в фаерволе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от OpenEcho (?), 07-Июн-20, 22:01 | ||
> Даже интересно стало, что вы там мониторите через json в фаерволе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 22:05 | ||
>> Даже интересно стало, что вы там мониторите через json в фаерволе? | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Выпуск пакетного фильтра nftables 0.9.5" | +4 +/– | |
Сообщение от OpenEcho (?), 08-Июн-20, 07:23 | ||
> Что-то велосипедом попахивает. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (66), 08-Июн-20, 08:32 | ||
Смузи допей сначала, потом оркестраторы для администрирования пакет-фильтров прикручивай. | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
69. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 08-Июн-20, 10:36 | ||
А у тебя борода отклеилась и свитер без оленей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Andrew (??), 08-Июн-20, 10:32 | ||
К сожалению, раскидать правила тем же Ansible не равно убедиться в том, что правила совпадают: к сожалению (для тех, кто хочет контролировать этот момент) и счастью (тех, кто рад тому, что сторонний софт делает часть "грязной" работы) некоторые программные продукты могут самостоятельно модифицировать правила фаервола. | ||
Ответить | Правка | К родителю #55 | Наверх | Cообщить модератору |
70. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 08-Июн-20, 10:42 | ||
> некоторые программные продукты могут самостоятельно модифицировать правила фаервола. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 22:02 | ||
> удобно парсить на фронэнде/мониторинге | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
42. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от OpenEcho (?), 07-Июн-20, 19:22 | ||
А да, чуть не забыл, предложенный "новый" синтакс | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
48. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от OpenEcho (?), 07-Июн-20, 20:27 | ||
Минусовальщики, обьясните плиз, в чем мой то криминал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Выпуск пакетного фильтра nftables 0.9.5" | +2 +/– | |
Сообщение от Аноним (56), 08-Июн-20, 01:32 | ||
"Ты виноват лишь тем что хочется им кушать" //троллям каким-то. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (60), 08-Июн-20, 04:07 | ||
Ты посмел сомневатся в великих людях придумавших и написавших nft! | ||
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от анонн (ok), 07-Июн-20, 17:10 | ||
> напоминающей BPF (Berkeley Packet Filters) | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от аннонн (?), 07-Июн-20, 17:23 | ||
Ну, чтобы развеять подозрения, вы можете подать в суд на "мерзких линукcятников" за кражу интеллектуальной собственности... | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от анонн (ok), 07-Июн-20, 17:42 | ||
> от аннонн (?), 07-Июн-20, | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Выпуск пакетного фильтра nftables 0.9.5" | –1 +/– | |
Сообщение от Аноним (56), 08-Июн-20, 01:31 | ||
А что есть "нечествой"? Это не черствой? Или не честной? | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Ананимус (?), 07-Июн-20, 18:58 | ||
У меня только один вопрос к авторам nftables: почему нельзя было просто сделать синтаксис как в pf? Почему опять какая-то страшная срань, которую без мана и трех примеров прочитать невозможно? Почему некоторые правила должны заканчивать ';', а некоторые нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Takishima (ok), 07-Июн-20, 19:31 | ||
> У меня только один вопрос к авторам nftables: почему нельзя было просто | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Выпуск пакетного фильтра nftables 0.9.5" | +1 +/– | |
Сообщение от Аноним (60), 08-Июн-20, 04:10 | ||
Было бы чему учиться... | ||
Ответить | Правка | Наверх | Cообщить модератору |
79. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от InuYasha (??), 08-Июн-20, 16:45 | ||
Когда есть возможность ставить ';' - ставь ';'! | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
67. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (66), 08-Июн-20, 08:34 | ||
Потому что поколение сменилось. Если раньше был K.I.S.S., то теперь одни понты вперед скиллов бегут. | ||
Ответить | Правка | К родителю #40 | Наверх | Cообщить модератору |
76. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (85), 08-Июн-20, 15:47 | ||
Да, раньше и трава зеленее была. | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Выпуск пакетного фильтра nftables 0.9.5" | +/– | |
Сообщение от Аноним (84), 08-Июн-20, 20:17 | ||
Оболочка nft крайне неудобная кривая и баговпнная. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |