![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 1.0.3" | +/– | ![]() |
Сообщение от opennews (ok), 01-Июн-22, 14:08 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.3, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Необходимые для работы выпуска nftables 1.0.3 изменения включены в состав ядра Linux 5.18... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Zenitur (ok), 01-Июн-22, 14:08 | +1 +/– | ![]() |
И сюда NFT добралось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70 |
2. Сообщение от mumu (ok), 01-Июн-22, 14:13 | +4 +/– | ![]() |
> auto-merge во время работы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #3, #4 |
3. Сообщение от Покойник (?), 01-Июн-22, 14:15 | –1 +/– | ![]() |
Тикль крут сам по себе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #7 |
4. Сообщение от Mikk (??), 01-Июн-22, 14:21 | –8 +/– | ![]() |
Говняшка. Если что-то добавляется, то расчитываешь, что оно там и будет. Потом грепнешь и удивишься, куда оно пропало. Такие оптимизации должны быть скрыты. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #6, #9, #18 |
6. Сообщение от пох. (?), 01-Июн-22, 15:55 | –4 +/– | ![]() |
Так там греп бесполезен - это ж неосиляторы юникса изобрели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #8, #10, #38 |
7. Сообщение от Аноним (7), 01-Июн-22, 16:04 | +/– | ![]() |
У вас там. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
8. Сообщение от Аноним (8), 01-Июн-22, 16:20 | +/– | ![]() |
Я сейчас использую обратно совместимый вариант. Всё работает без погрешностей. При миграции только имена команд подправил и все взлетело. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 |
9. Сообщение от Аноним (10), 01-Июн-22, 16:23 | +/– | ![]() |
> Потом грепнешь и удивишься, куда оно пропало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #16 |
10. Сообщение от Аноним (10), 01-Июн-22, 16:27 | +/– | ![]() |
> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #12, #17, #19 |
12. Сообщение от 1 (??), 01-Июн-22, 16:43 | +/– | ![]() |
> Удачи вам почитать грепом wtmp, блин. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
13. Сообщение от Аноним (13), 01-Июн-22, 17:11 | +/– | ![]() |
> а затем если добавить новые элементы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
14. Сообщение от Аноним (14), 01-Июн-22, 17:38 | +/– | ![]() |
> выполняется в ядре в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #39 |
15. Сообщение от andy (??), 01-Июн-22, 17:41 | +/– | ![]() |
Исключение двух именованых списков не работает: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #26 |
16. Сообщение от пох. (?), 01-Июн-22, 17:41 | +/– | ![]() |
> Если человек настолько глуп, чтобы не осилить прочитать ман и найти там | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #20, #22 |
17. Сообщение от пох. (?), 01-Июн-22, 17:44 | –4 +/– | ![]() |
>> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 |
18. Сообщение от Аноним (35), 01-Июн-22, 17:47 | +/– | ![]() |
Разрабы и пользователи ipset смотрят на вас с некоторым удивлением. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 Ответы: #21 |
19. Сообщение от john_erohin (?), 01-Июн-22, 17:47 | +1 +/– | ![]() |
wtmp пусть читает last. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #23, #32 |
20. Сообщение от Аноним (10), 01-Июн-22, 17:53 | +2 +/– | ![]() |
> и зазубрить еще стопиццот бессмысленных заклинаний (безусловно, высокого умища признак) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #30 |
21. Сообщение от Аноним (10), 01-Июн-22, 17:56 | +/– | ![]() |
Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, а потому - это девляпсовская смузи-хрень и (в его колхозе) не нужнО. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #33 |
22. Сообщение от Аноним (35), 01-Июн-22, 17:57 | +1 +/– | ![]() |
> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #34 |
23. Сообщение от Аноним (10), 01-Июн-22, 17:59 | –1 +/– | ![]() |
В коммерческих юниксах и логи аудита бинарные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #28 |
24. Сообщение от Аноним (35), 01-Июн-22, 18:02 | +/– | ![]() |
Отработает и выдаст другой набор элементов, с учетом удаленного. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
25. Сообщение от Аноним (7), 01-Июн-22, 18:04 | +/– | ![]() |
Была запилена раньше, чем в ядре появилось BPF. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #61 |
26. Сообщение от Аноним (35), 01-Июн-22, 18:05 | +/– | ![]() |
Вложенные списки в принципе обещаны? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
27. Сообщение от Аноним (7), 01-Июн-22, 18:07 | +/– | ![]() |
Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? Правила, загруженные в 0.9.9, работают как задумывалось. Они же, будучи загруженными в 1.0.x, не пропускают инет с локалку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #62 |
28. Сообщение от Аноним (7), 01-Июн-22, 18:11 | +/– | ![]() |
>В коммерческих юниксах и логи аудита бинарные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #50 |
29. Сообщение от Аноним (29), 01-Июн-22, 18:26 | –2 +/– | ![]() |
В ansible нет модуля поэтому пока ждём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #31 |
30. Сообщение от пох. (?), 01-Июн-22, 18:29 | +1 +/– | ![]() |
Безусловно, каждая ерундовая операция требует почитания. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #35, #43, #57 |
31. Сообщение от пох. (?), 01-Июн-22, 18:30 | +2 +/– | ![]() |
> В ansible нет модуля поэтому пока ждём. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
32. Сообщение от пох. (?), 01-Июн-22, 18:33 | +/– | ![]() |
> wtmp пусть читает last. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 |
33. Сообщение от пох. (?), 01-Июн-22, 18:37 | +/– | ![]() |
> Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #56 |
34. Сообщение от пох. (?), 01-Июн-22, 18:39 | +/– | ![]() |
>> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #36 |
35. Сообщение от Аноним (35), 01-Июн-22, 18:57 | +/– | ![]() |
Угу, одна книжка на все юниксы. А как с реальными системами работать начинаешь, так сразу вылазят у юникствари свою игрушки, скотины другие, у чпукса своя атмосферка, а в соплярисе вообще все не как у людей. И уходит та книжка работать подставкой под кофейную кружку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #41 |
36. Сообщение от Аноним (35), 01-Июн-22, 19:02 | +/– | ![]() |
Все же чтобы с апломбом вещать благоглупости, стоило бы с обсуждаемым предметом ознакомиться. Так бы даже до вас дошло, что в семантике nftables get element логичен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #37 |
37. Сообщение от User (??), 01-Июн-22, 19:41 | +1 +/– | ![]() |
Ъ. Даже 2Ъ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #58 |
38. Сообщение от User (??), 01-Июн-22, 19:46 | +/– | ![]() |
Так и не было никогда. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #40 |
39. Сообщение от Анончик (?), 01-Июн-22, 20:48 | +/– | ![]() |
Так просвети глупцов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
40. Сообщение от пох. (?), 01-Июн-22, 22:16 | +2 +/– | ![]() |
Все нормально было в iptables с синтаксисом. И человекочитаемый, и удобоотлаживаемый, чего не хватало - ну, фейсбуку понятно чего - бабла. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 Ответы: #46 |
41. Сообщение от пох. (?), 01-Июн-22, 22:19 | –1 +/– | ![]() |
> Угу, одна книжка на все юниксы. А как с реальными системами работать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
42. Сообщение от Аноним (42), 02-Июн-22, 00:16 | +/– | ![]() |
Как запретить выход в сеть приложениям? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #44 |
43. Сообщение от edo (ok), 02-Июн-22, 04:01 | +/– | ![]() |
> Именно этим она была - удобна. Тем что инструменты образовывали _систему_. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #45 |
44. Сообщение от lockywolf (ok), 02-Июн-22, 06:11 | +/– | ![]() |
meta cgroup == 4096 drop | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
45. Сообщение от пох. (?), 02-Июн-22, 07:50 | +/– | ![]() |
> да не было никакой системы, система явно склеена из разномастных кусков. линуксовый | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
46. Сообщение от User (??), 02-Июн-22, 07:51 | +2 +/– | ![]() |
Не-не-не, Девид Блейн! Вот смотри: простое правило ipfw add allow proto from to несёт 0 - "ноль" дополнительных уровней абстракции и читается любым человеком даже без знания предметной области. Да, в реальном мире у нас тут же появляются setup keep-state/check-state, но! Это абстракции уровня "предметной области", а не "инструмента". Сравните с ай-пи-табляйс - тут же, на входе - две чисто инструментальных концепции - "таблицы" и "цепочки", которые Никак не кореллируют с предметной областью. Патамучта-патаму. Это даже если не говорить про в доску упоротый синтаксис с мешаниной --\-, больших-маленьких букв (которые опять же, никому без мануала ни о чем не говорят) --и-длинных-слов. Простые вещи должны делаться просто, не? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #40 Ответы: #47 |
47. Сообщение от пох. (?), 02-Июн-22, 08:06 | +/– | ![]() |
> любым человеком даже без знания предметной области. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #51 |
48. Сообщение от test1559 (?), 02-Июн-22, 09:30 | +/– | ![]() |
Оно еще не deprecated? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #49 |
49. Сообщение от Аноним (7), 02-Июн-22, 11:33 | +/– | ![]() |
Его же не Поттеринг запилил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #55 |
50. Сообщение от Аноним (50), 02-Июн-22, 12:58 | +1 +/– | ![]() |
Всё это было появилось в юниксах ещё в 1993. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #71 |
51. Сообщение от User (??), 02-Июн-22, 13:16 | +/– | ![]() |
>а на реальный конфиг смотрят такие ТРИ человека со знанием предметной области | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #53 |
52. Сообщение от Аноним (52), 02-Июн-22, 14:33 | +/– | ![]() |
А для не_марсиан ничего нету? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #54, #59 |
53. Сообщение от пох. (?), 02-Июн-22, 17:13 | +/– | ![]() |
> "Порог вхождения", однако. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
54. Сообщение от пох. (?), 02-Июн-22, 17:20 | +1 +/– | ![]() |
> А для не_марсиан ничего нету? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
55. Сообщение от поцтеринг (?), 02-Июн-22, 17:21 | +/– | ![]() |
> Его же не Поттеринг запилил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 Ответы: #69 |
56. Сообщение от Аноним (57), 02-Июн-22, 19:42 | +/– | ![]() |
> вместо плоской таблицы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #60 |
57. Сообщение от Аноним (57), 02-Июн-22, 19:44 | +/– | ![]() |
Классика ригидного сознания помноженная на магическое мышление. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
58. Сообщение от Аноним (57), 02-Июн-22, 19:49 | +1 +/– | ![]() |
Эх, вот если бы ещё реальность была такая же точно — однотипная, один раз что-то подумал и больше вообще никогда думать не надо. Но вот на тебе — телеги больше не модно, автомобили подавай им. Вёслами деды гребли — надо было какому-то девляпсу парус придумать и опять переучивайся. Не успел парус осилить — паровая машина. А за ней вообще страх что началось, дизели какие-то, атомоходы. Любил я противоестественным способом такое щастье. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #65 |
59. Сообщение от Аноним (57), 02-Июн-22, 19:51 | +/– | ![]() |
Стыдно на опеннете про документацию жаловаться. Тут же каждый матёрый сишник, пишущий без багов тотально оптимальный код. Прочитай исходники. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #52 |
60. Сообщение от пох. (?), 02-Июн-22, 22:06 | +/– | ![]() |
>> вместо плоской таблицы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #63, #64 |
61. Сообщение от пох. (?), 02-Июн-22, 22:09 | +/– | ![]() |
> Была запилена раньше, чем в ядре появилось BPF. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #68 |
62. Сообщение от пох. (?), 02-Июн-22, 22:11 | +/– | ![]() |
> Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
63. Сообщение от Аноним (63), 03-Июн-22, 02:01 | +/– | ![]() |
Тут ты прав, не берут. Но я и не просился никогда. У меня-то проблемы разобраться с новым инструментарием нет, от того и очередь из кастомеров стоит. Нанял бы пару толковых ребят себе в помощь, да где взять — все в датацентрах полы моют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #67 |
64. Сообщение от Аноним (63), 03-Июн-22, 02:02 | +/– | ![]() |
> У меня вполне себе динамически добавляются и удаляются правила - как в ipfw, так и в iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #60 Ответы: #66 |
65. Сообщение от User (??), 03-Июн-22, 04:55 | +/– | ![]() |
Ну да, ну да. И колесо чот давненько круглое. Добавлю-ка я углов, в этой семантике вроде логично. Или ось к ободу прикреплю... Хм... Дилемма! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
66. Сообщение от пох. (?), 03-Июн-22, 09:16 | +/– | ![]() |
А зачем мне общаться с подобными м-ками? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
67. Сообщение от пох. (?), 03-Июн-22, 09:19 | +/– | ![]() |
> Тут ты прав, не берут. Но я и не просился никогда. У | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 |
68. Сообщение от Аноним (7), 03-Июн-22, 12:31 | +/– | ![]() |
Тоже склоняюсь к мнению, что авторы идеи с BPF - "уважаемые" люди в (около)кернелтусовке. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 |
69. Сообщение от Аноним (7), 03-Июн-22, 12:34 | +/– | ![]() |
Твой аудиосервер депрекейтед. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #55 |
70. Сообщение от Robin Hood (?), 04-Июн-22, 13:04 | +1 +/– | ![]() |
Соглы, не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
71. Сообщение от www2 (??), 08-Июн-22, 07:31 | +/– | ![]() |
Был дух лабораторного юникс, простого и ортогонального, и были коммерческие юниксы, сложного и избыточного. Коммерческие юниксы никогда не соответствовали духу лабораторного юникса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |