The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для ядра Linux предложен новый пакетный фильтр bpfilter, opennews (?), 21-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +1 +/
Сообщение от cat666 (ok), 21-Фев-18, 23:20 
Спасибо за грамотный ответ! Не думал, что всё так запущено.

> Не путайте API iptables  и утилиту  iptables.
> Из FAQ:
> 4.5 Is there an C/C++ API for adding/removing rules?
> The answer unfortunately is: No.
> We are well aware that there is a fundamental lack for such
> an API, and we are working on improving that situation. Until
> then, it is recommended to either use system() or open a
> pipe into stdin of iptables-restore. The latter will give you a
> way better performance.

Ответить | Правка | Наверх | Cообщить модератору

74. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от ананим.orig (?), 22-Фев-18, 13:00 
Года 4 назад обсуждали тут.
Обсуждали код, не слова из мануала, а код.
Логика работы при добавлении правила такая — строится новая таблица, добавляемое правило занимает своё место, после чего в ядре меняется указатель на новую таблицу.
Что и где тут запущено — на совести очередного нового открывателя америки.
Ответить | Правка | Наверх | Cообщить модератору

81. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от Аноним (-), 22-Фев-18, 13:09 
Как соблюсти последовательность и логику при добавлении правила
и не запороть?
Ответить | Правка | Наверх | Cообщить модератору

99. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от anonymoused (?), 22-Фев-18, 16:36 
> Как соблюсти последовательность и логику при добавлении правила
> и не запороть?Д

Добавляй user define chains на каждый случай.

Ответить | Правка | Наверх | Cообщить модератору

115. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  –1 +/
Сообщение от ананим.orig (?), 22-Фев-18, 23:42 
ну, все операции атомарны и thtrad safe

а логику — а вам то за что з/п платят? не, может и терминатор наверное конечно. но лично я предпочту как-то сам.

Зыж
iptables все равно лучший на данный момент.
а там,.. хоть jit, да хоть в контейнеры,.. — академический интерес.
что 4 года назад писал, что сейчас.

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

147. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от XoRe (ok), 24-Фев-18, 16:25 
> Как соблюсти последовательность и логику при добавлении правила
> и не запороть?

Использовать "-I CHAIN номер-правила" вместо "-A CHAIN".

Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору

119. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  –2 +/
Сообщение от Аноним (-), 23-Фев-18, 02:29 
> Что и где тут запущено — на совести очередного нового открывателя америки.

Что, всего половину логики программы iptables надо написать, а не всю? Офигительное API - перестраивать самому таблицы для изменения 1 правила. Очень удобно и код простой и компактный.

Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру