<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра nftables 0.9.1</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html</link>
    <description>После года разработки представлен (https://marc.info/?l=netfilter&amp;m=156139496810281) релиз пакетного фильтра nftables 0.9.1 (https://netfilter.org/projects/nftables/), развивающегося в качестве замены iptables, ip6table, arptables и ebtables за счёт унификации интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. &lt;br&gt;&lt;br&gt;&lt;br&gt;На уровне ядра предоставляется лишь общий интерфейс, не зависящий от конкретного протокола и предоставляющий базовые функции извлечения данных из пакетов, выполнения операций с данными и управления потоком. &lt;br&gt;Непосредственно логика фильтрации и специфичные для протоколов обработчики компилируются в байткод в пространстве пользователя, после чего данный байткод загружается в ядро при помощи интерфейса Netlink и выполняется в специальной виртуальной машине, напоминающ</description>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#118</link>
    <pubDate>Thu, 04 Jul 2019 19:48:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Только вот какая у &quot;windows share&quot; скорость по сравнению с ftp? ;) &lt;br&gt;&amp;gt; Скорость у нее упирается, обычно, в 10Ge, которым эта шара смотрит в &lt;br&gt;&amp;gt; сторону FEX, если удается обойти другие бутылочные горлышки&lt;br&gt;&amp;gt; Сюююрпрайз, да?&lt;br&gt;&lt;br&gt;А _по_сравнению_с_ ftp? На той же машине? А конкретно, на роутере. И внезапно оказывается, что ftp в два раза быстрее, и на порядок проще в настройке. Сюююрпрайз, да?&lt;br&gt;&lt;br&gt;&amp;gt; Причем это щастье наступило еще в 12й (у 2008R2 были определенные сложности,но &lt;br&gt;&amp;gt; ей простительно - 10 лет назад ...&lt;br&gt;&lt;br&gt;Это да, в winxp ещё в далёком 2014м всё было плохо. 2-3МБ/сек на гигабитной сети &amp;#8212; было очень грустно.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Вообще-то у них баги были примерно одинаковые, и даже в одинаковые годы.&lt;br&gt;&amp;gt; что как бы и говорит нам о качестве его кода.&lt;br&gt;&lt;br&gt;О качестве кода их обоих. При том, что к одному из них приковано куда больше внимания.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Но плевать на секурность &amp;#8212; мне надо всего лишь файлы с роутера в локалке расшарить, чтобы &lt;br&gt;&amp;gt; а если роутер поломают?&lt;br&gt;&lt;br&gt;А мне надо файлы В ЛОКАЛКЕ расшарить. Обычно в</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#117</link>
    <pubDate>Wed, 03 Jul 2019 12:22:30 GMT</pubDate>
    <description>&amp;gt; Только вот какая у &quot;windows share&quot; скорость по сравнению с ftp? ;)&lt;br&gt;&lt;br&gt;видите как плохо вариться в маня-мирке?&lt;br&gt;Скорость у нее упирается, обычно, в 10Ge, которым эта шара смотрит в сторону FEX, если удается обойти другие бутылочные горлышки - подставить правильный san с правильным multipath, или разместить хранилку непосредственно в файловом сервере, обеспечить ему достаточно памяти под метаданные и процессора для их перемалывания.&lt;br&gt;Сюююрпрайз, да?&lt;br&gt;&lt;br&gt;Причем это щастье наступило еще в 12й (у 2008R2 были определенные сложности,но ей простительно - 10 лет назад даже 10G _raw_ диска было не так просто получить, мы пробовали, священным беспл..простите, шва6одными линуксом, вышло очень дорого и как-то совсем уж ненадежно)&lt;br&gt;&lt;br&gt;В принципе, на самом деле и у сосамбы не так все плохо - народ получал ~800 мегабайт/s в специфических тестах, мне просто негде такое развернуть (поскольку, опять же, мало стырить десяточную сетевуху, надо еще чтоб оно банально в диск не уперлось), но ссыкотно, ибо CVE-2017-7494 ничем не лучше</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#116</link>
    <pubDate>Mon, 01 Jul 2019 21:24:54 GMT</pubDate>
    <description>&amp;gt; ну зачем же мучаться, когда есть windows share? ;-) &lt;br&gt;&lt;br&gt;Только вот какая у &quot;windows share&quot; скорость по сравнению с ftp? ;)&lt;br&gt;&lt;br&gt;&amp;gt; (и да, последний cve был давным-давно, причем, как обычно, для конфигураций, весьма далеких от реальных)&lt;br&gt;&lt;br&gt;Это у windows share-то он был давно? ;) Я помню эти пачки CVE-2017-0143...0148, CVE-2017-0161, CVE-2017-0174... Помню и победоносное шествие petya/notpetya/идр. Ну просто нереальная конфигурация, вообще никто не заразился, да? А есть и поновее, например Remote Code Execution CVE-2019-0630.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; vsftpd же!&lt;br&gt;&amp;gt; ну это вообще насмешка над здравым смыслом - поищите по mitre это &lt;br&gt;&amp;gt; &quot;very secure&quot;, вместе поплачем.&lt;br&gt;&lt;br&gt;Вообще-то у них баги были примерно одинаковые, и даже в одинаковые годы. Причём все баги мелкие, типа DoS-а. И при этом vsftpd, вероятно, самый популярный и самый анализируемый ftp-сервер.&lt;br&gt;&lt;br&gt;Но плевать на секурность &amp;#8212; мне надо всего лишь файлы с роутера в локалке расшарить, чтобы максимальная скорость и минимальная нагрузка. Чем pureftpd для этого лучше?&lt;br&gt;&lt;br&gt;&amp;gt; Из н</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#115</link>
    <pubDate>Mon, 01 Jul 2019 04:09:22 GMT</pubDate>
    <description>&amp;gt; У автора была идея написать модуль, независимый от iptables и nftables &lt;br&gt;&lt;br&gt;но не было пороха, как обычно.&lt;br&gt;&amp;gt; https://github.com/aabc/ipt-netflow/issues/34 &lt;br&gt;&lt;br&gt; This is good in itself, and also may be useful for nftables, because nftables (as of yet) does not support extensions.&lt;br&gt;лолшта?&lt;br&gt;&lt;br&gt;Но новым стандартом этот недоделок уже объявлен, и все посасывающие у redbm уже заменили врапперами старые бинарники, а скоро &quot;по данным нашей телеметрии никто этими мамонтовыми iptables не пользуется, авторы их не поддерживают, выпиливаем из ведра!&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#114</link>
    <pubDate>Mon, 01 Jul 2019 04:04:27 GMT</pubDate>
    <description>&amp;gt; Умеет что? FTP? &lt;br&gt;&lt;br&gt;ну зачем же мучаться, когда есть windows share? ;-) &lt;br&gt;(и да, последний cve был давным-давно, причем, как обычно, для конфигураций, весьма далеких от реальных - в отличи от сосамбы, в которой каждый день новость)&lt;br&gt;&lt;br&gt;&amp;gt; vsftpd же!&lt;br&gt;&lt;br&gt;ну это вообще насмешка над здравым смыслом - поищите по mitre это &quot;very secure&quot;, вместе поплачем.&lt;br&gt;&lt;br&gt;сравнительно руками написаны djb ftpd (но несовместим ни с чем, включая и большинство ftp клиентов, типикал djb-style - где-то у solar diz&apos;а, по-моему, был патч, он тривиальный) - readonly by design.&lt;br&gt;А если хочется нормальный upload и per user access - то pure единственный выбор. Из необходимого приличному клиенту прошлого века не умеет разьве что get ...tar.gz , но это не для файлопомоек, это для shared hosting было актуально.&lt;br&gt;Из этого века - &quot;ньюансы&quot; с ftps, но их ни один нормальный виндовый клиент тоже толком не умеет.&lt;br&gt;(правильный ftps шифрует auth, а не целиком control, поэтому не застревает в файрволах чуть поумнее pf и не грузит процессор хоста почем зря</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#113</link>
    <pubDate>Mon, 01 Jul 2019 00:41:57 GMT</pubDate>
    <description>У автора была идея написать модуль, независимый от iptables и nftables&lt;br&gt;https://github.com/aabc/ipt-netflow/issues/34&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#112</link>
    <pubDate>Sun, 30 Jun 2019 23:21:13 GMT</pubDate>
    <description>&amp;gt; тут из зала подсказывают, что винда давно уже это умеет ;-) &lt;br&gt;&lt;br&gt;Умеет что? FTP? Более-менее умеет. Потому я и говорю, что это единственный быстрый кросс-платформенный способ расшарить кучу файлов в локалке. И даже в 2019м нет ничего лучше.&lt;br&gt;&lt;br&gt;&amp;gt; Ну, ее, конечно, иногда ломали, но если вспомнить историю proftpd, то она &lt;br&gt;&amp;gt; покажется шедевром надежности (а pure почему-то совершенно непопулярен).&lt;br&gt;&lt;br&gt;vsftpd же!&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (Олег)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#111</link>
    <pubDate>Sun, 30 Jun 2019 20:13:09 GMT</pubDate>
    <description>Может так и сделаем, когда руки снова дойдут. Но всё таки хотелось полностью на nft переехать и опробовать на боевых машинах его.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.9.1 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/117738.html#110</link>
    <pubDate>Sun, 30 Jun 2019 19:14:30 GMT</pubDate>
    <description>вы таки ничего не понимаете, там же виртуальная машина(!) , она же не может тормозить! ;-)&lt;br&gt;&lt;br&gt;btw, на самом деле меряли, или как всегда? И что такое &quot;больше количество&quot;?&lt;br&gt;Вот 800 штук линейным списком - это достаточно большое?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
