|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] Nuovo firewall per il kernel Linux
pubblicato da Luca M. domenica 22 marzo 2009
![]() Il gruppo di sviluppo di Netfilter, per voce di Patrick McHardy, ha annunciato il rilascio di una prima alpha di Nftables, la nuova implementazione del firewall per il kernel linux, insieme ad un tool user space per gestirlo. Nftables introduce una netta differenziazione tra le regole in user space e gli oggetti di rete nel kernel: il kernel si occupa sostanzialmente di gestire regole per indirizzi IP, porte e protocolli, fornendo delle operazioni generiche per confrontare i pacchetti con delle costanti o per scartarli. Le regole del firewall, che vengono definite attraverso il tool nft, vengono verificate sintatticamente da questo e quindi trasformate in operazioni e oggetti per il kernel. Da una prima analisi dell’annuncio del rilascio si nota che nftables avrebbe una sintassi diversa da iptables, e che le regole possono essere inserite in maniera incrementale via riga di comando oppure attraverso un file. Trattandosi di una versione alpha, il team di sviluppo sconsiglia assolutamente l’utilizzo di nftables in ambenti di produzione, pur ritenendolo sufficientemente stabile da poter essere utilizzato in ambiente di test. Fonte: OssBlog Via | H-online.com
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:57.