Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от opennews (??), 14-Мрт-23, 12:11 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.7, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. На уровне ядра предоставляется лишь общий интерфейс, не зависящий от конкретного протокола и предоставляющий базовые функции извлечения данных из пакетов, выполнения операций с данными и управления потоком... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
17. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (17), 14-Мрт-23, 14:01 | ||
Лучший пакетный фильтр. Хотя системы надо проектировать так, чтобы nftables/iptables были опциональными = чтобы система не перестала быть защищенной, если эти фильтры внезапно отключить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск пакетного фильтра nftables 1.0.7" | +2 +/– | |
Сообщение от Аноним (20), 14-Мрт-23, 14:06 | ||
Лучший? | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (21), 14-Мрт-23, 14:10 | ||
нет регулярок? пичалько | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (63), 20-Мрт-23, 01:30 | ||
Регулярки - тяжесть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (17), 14-Мрт-23, 14:16 | ||
фильтровать айпишники по "регуляркам и строкам"? вы там с дуба рухнули? уже есть маски | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 1.0.7" | –1 +/– | |
Сообщение от Аноним (26), 14-Мрт-23, 15:17 | ||
Причём тут IP?! | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (17), 14-Мрт-23, 15:30 | ||
и что же ты там по сырому потенциально зашифрованному телу пакета собрался фильтровать? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (26), 14-Мрт-23, 16:14 | ||
Аноним, у тебя галлюцинации? | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Выпуск пакетного фильтра nftables 1.0.7" | +1 +/– | |
Сообщение от Аноним (46), 14-Мрт-23, 20:29 | ||
Приведи юзкейс уже для такого. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Выпуск пакетного фильтра nftables 1.0.7" | +1 +/– | |
Сообщение от _Kuzmich (ok), 15-Мрт-23, 08:27 | ||
Непонятно почему человека заминусили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от saa (?), 19-Мрт-23, 18:23 | ||
iptables -I INPUT -p tcp --sport 80 -m string --string "Location: http://warning.rt.ru/" --algo bm -j DROP | ||
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 1.0.7" | +2 +/– | |
Сообщение от pfg21 (ok), 14-Мрт-23, 15:45 | ||
пишешь нфтейблес "пакеты перенаправлять в мою программу" и там онализируешь. | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 1.0.7" | –5 +/– | |
Сообщение от Аноним (26), 14-Мрт-23, 16:13 | ||
Песец. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Выпуск пакетного фильтра nftables 1.0.7" | +2 +/– | |
Сообщение от Аноним (39), 14-Мрт-23, 16:28 | ||
Значит просто, без задней мысли, пишешь нфтейблес "пакеты перенаправлять в мой модуль ядра" и там анализируешь | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (41), 14-Мрт-23, 19:11 | ||
50 мбайт/с? 96 ядер ??? Такой поток пишется на жесткий диск 20 летней свежести одним ядром тех же времен | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
47. "Выпуск пакетного фильтра nftables 1.0.7" | +2 +/– | |
Сообщение от Аноним (46), 14-Мрт-23, 20:30 | ||
Чел, чем ты там занимаешься?! | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
49. "Выпуск пакетного фильтра nftables 1.0.7" | +2 +/– | |
Сообщение от bergentroll (ok), 14-Мрт-23, 23:32 | ||
Комменты пишет же | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (56), 15-Мрт-23, 12:21 | ||
Тебе лучше на чём-то из этого https://www.xilinx.com/products/boards-and-kits/alveo.html фильтровать. Дешевле выйдет, чем 96 ядер. | ||
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору |
30. "Выпуск пакетного фильтра nftables 1.0.7" | –1 +/– | |
Сообщение от Аноним (30), 14-Мрт-23, 15:37 | ||
>используйте eBPF | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (-), 14-Мрт-23, 14:35 | ||
Изучаю базовые команды линуха. Уже взялся тыкать iptables, но тут узнал, что это легаси и ненужно. А собственно чем nftables лучше? Ну кроме того, что iptables выпиливают из свежих дистров. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (28), 14-Мрт-23, 15:34 | ||
> что iptables выпиливают из свежих дистров | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от pfg21 (ok), 14-Мрт-23, 15:44 | ||
по теме "чем лучше" написаны кучи статей, но сложных и мудреных. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
33. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (33), 14-Мрт-23, 15:57 | ||
iptables сейчас работает через nftables. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 1.0.7" | +1 +/– | |
Сообщение от Аноним (26), 14-Мрт-23, 16:15 | ||
Лучше, ХЗ. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
52. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от 1 (??), 15-Мрт-23, 09:09 | ||
Я голосую за приведения синтаксиса nftables к синтаксису rust. И все будут довольны. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (56), 15-Мрт-23, 13:22 | ||
Что в нём адово? Синтаксис наподобие iproute2. | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
38. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (26), 14-Мрт-23, 16:18 | ||
iptables никуда не денутся ещё ... всегда будут, просто потому что userspace API Линус не ломает, точка. | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
43. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от llolik (ok), 14-Мрт-23, 19:38 | ||
iptables - это не API ядра, это утилиты. В ядре только, собственно, сам фильтр - netfilter. Так что выкинуть могут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (30), 14-Мрт-23, 15:35 | ||
>выполняется в ядре в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters). | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 1.0.7" | +1 +/– | |
Сообщение от лютый ж.... (?), 14-Мрт-23, 17:17 | ||
не взлетит, пока доцкеры сидят на iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (42), 14-Мрт-23, 19:30 | ||
Давно уже не использую iptables и вырубил его использование у докера вообще, только мешается. | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (63), 20-Мрт-23, 01:33 | ||
Волшебные номера вхардкожены, и - имена интерфейсов. А тогда - не так всё просто. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (44), 14-Мрт-23, 19:48 | ||
Помнится мне обещали что ip4 скоро кончится, зато ip6 который мне присвоят не требует настройки брандмауэра! | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Выпуск пакетного фильтра nftables 1.0.7" | +1 +/– | |
Сообщение от Аноним (50), 15-Мрт-23, 06:17 | ||
Наоборот же :). Не меньше, а больше брандмауэра, из-за отсутствия NAT. | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Выпуск пакетного фильтра nftables 1.0.7" | +3 +/– | |
Сообщение от 1 (??), 15-Мрт-23, 09:10 | ||
И ещё более отличная, там где его нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (56), 15-Мрт-23, 13:17 | ||
В Linux запилили NAT для IPv6. | ||
Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору |
62. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от saa (?), 19-Мрт-23, 18:26 | ||
это не тот нат, что в ип4. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (56), 15-Мрт-23, 12:11 | ||
>ip6 который мне присвоят не требует настройки брандмауэра! | ||
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору |
59. "Выпуск пакетного фильтра nftables 1.0.7" | +/– | |
Сообщение от Аноним (59), 15-Мрт-23, 15:01 | ||
> 1. IPv6 в РФ не присвоят, РКН против. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Выпуск пакетного фильтра nftables 1.0.7" | +2 +/– | |
Сообщение от ChatGPT (?), 15-Мрт-23, 10:57 | ||
Я не осилил, в отличие от iptables. Это надо отдельно курс пройти по разработке конфигураций. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |