<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра nftables 1.0.8</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html</link>
    <description>Опубликован выпуск пакетного фильтра nftables 1.0.8, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). В пакет nftables входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, входящая в состав ядра Linux начиная с выпуска 3.13. На уровне ядра предоставляется лишь общий интерфейс, не зависящий от конкретного протокола и предоставляющий базовые функции извлечения данных из пакетов, выполнения операций с данными и управления потоком...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=59444&lt;br&gt;</description>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (lucentcode)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#41</link>
    <pubDate>Mon, 31 Jul 2023 10:18:43 GMT</pubDate>
    <description>&amp;gt; Айпишник - это не строка. Это 32 бита в случае с IPv4. Фильтруются по префиксу.&lt;br&gt;&lt;br&gt;А кто говорил, что IP &amp;#8212; это строка? Я, выше, подобного нигде не писал. Сами за меня придумали тезис, сами его опровергли? Как это похоже на школьника&amp;#129315;&lt;br&gt;&lt;br&gt;&amp;gt; Пакет - это тоже не строка. Это не UTF-8 строка, это не ASCII-строка, это не еще-черт-знает-в-какой-кодировке строка.&lt;br&gt;&lt;br&gt;О великий гуру! Спасибо за твоё наставление(на самом деле &amp;#8212; нет, не спасибо). Все в курсе, что пакет &amp;#8212; это набор байт, представляете? Как и про то, что некоторые наборы байт можно сопоставить с другими наборами байт, и если они матчатся, правило может дропнуть пакеты, где обнаружило такое совпадение. Прикольно, правда? Бьюсь об заклад, что вам подобное в голову даже не приходило, мало работаете с сетевыми сервисами, верно?&lt;br&gt;&lt;br&gt;Теперь по существу:&lt;br&gt;&lt;br&gt;С помощью модуля string можно резать на серваке с веб-сервером запросы к определённому домену&lt;br&gt;&lt;br&gt;&#096;&#096;&#096;&lt;br&gt;iptables -I INPUT -p tcp --dport 80 -m string --string &quot;Host: example.com&quot; --algo k</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (Легивон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#40</link>
    <pubDate>Fri, 21 Jul 2023 18:33:56 GMT</pubDate>
    <description>Я пишу без фигурных скобочек (за исключением минималистичной части - объявляения таблиц/чейнов/хуков, которые я забил 1 раз в плейбук и больше о них не вспоминал) и у меня все работает. И от iptables отличается лишь синтаксисом (в iptables короткие аргументы с тире, а в nftables слова, но соотвествие по сути 1:1, переучиваться не надо).&lt;br&gt;За это небольшое неудобство я получаю дичайшую киллер фитчу - бесшовное обновление МЭ находу и ipsets встроеные в фаервол! Только за это можно смело сказать: nftables - NUJNO, хорошо сделали.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#39</link>
    <pubDate>Tue, 18 Jul 2023 20:03:10 GMT</pubDate>
    <description>&amp;gt; Паре ребят сделали щастье (потому что за ними платиновый спонсор&lt;br&gt;&lt;br&gt;Кто девушку ужинает, тот её и танцует. Ты вроде взрослый мужик, уже стыдно думать в твоём возрасте что тебе мир что-то должен.&lt;br&gt;&lt;br&gt;&amp;gt; А потом такие &quot;пачиму вы нас не любите&quot;.&lt;br&gt;&lt;br&gt;Это тебе кажется. Вряд ли кто-то так спрашивает на самом деле. Отчасти потому, что в гнавшихся три дня, чтобы сказать как им безразличен линукс в интернете никогда не было недостатка, отчасти потому, что без разницы кто там кого любит или не любит. Любить или не любить можно человека. А линукс &amp;#8212; просто инструмент для зарабатывания денег. Если ты не можешь на нём зарабатывать, чьи это проблемы?&lt;br&gt;&lt;br&gt;&amp;gt; ты уже много накодил-то?&lt;br&gt;&lt;br&gt;Сегодня прям дохера, часа три код писал не отрываясь. А ты?&lt;br&gt;&lt;br&gt;&amp;gt; линoops пошел нахрен со всех моих сетевых фильтров&lt;br&gt;&lt;br&gt;КИСА ТЫ ОБИДЕЛАС?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#38</link>
    <pubDate>Mon, 17 Jul 2023 15:22:20 GMT</pubDate>
    <description>&amp;gt; Мне удобно. Ну и ещё пару ребят знаю, им тоже нравится как &lt;br&gt;&amp;gt; оно в продах топ500 работает.&lt;br&gt;&lt;br&gt;ок. Вот такой линoops. Паре ребят сделали щастье (потому что за ними платиновый спонсор, зато сэкономивший на сетевом железе за их счет), остальным устроили п-ц. А потом такие &quot;пачиму вы нас не любите&quot;.&lt;br&gt;&lt;br&gt;&amp;gt; Если тебе не подходит, ну что ж сделаешь? Не пользуйся, накодь своё.&lt;br&gt;&lt;br&gt;ты уже много накодил-то? &lt;br&gt;&lt;br&gt;Не пользуюсь, линoops пошел нахрен со всех моих сетевых фильтров. Доживает свой век в паре совсем древних систем, естественно, с iptables и древним-древним ведром без вредных улучшизмов додолбавших их таки в хлам. Либо ng-fw, либо уж хрен с ним, древний цискин аплайанс. По сравнению с iptables чудовищно уродливо (но спасает трассировщик которого у вас нет и не будет) по сравнению с этим фигурноскобчатым невменозом - просто само совершенство.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#37</link>
    <pubDate>Mon, 17 Jul 2023 14:33:20 GMT</pubDate>
    <description>Мне удобно. Ну и ещё пару ребят знаю, им тоже нравится как оно в продах топ500 работает. Если тебе не подходит, ну что ж сделаешь? Не пользуйся, накодь своё.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#36</link>
    <pubDate>Sun, 16 Jul 2023 18:44:36 GMT</pubDate>
    <description>Кому удобно? Мне было вполне удобно с iptables. Не без косяков (которые не могли исправить годами - эти вот умеющие кодить) но пользоваться было можно.&lt;br&gt;&lt;br&gt;А какввенде у меня уже есть - в венде. И кодить не надо.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (jeyson)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#34</link>
    <pubDate>Sun, 16 Jul 2023 17:03:03 GMT</pubDate>
    <description>Всё просто: до появления nftables firewalld был фронтом для itables. Т.е. для тех, кто умел только firewalld пользоваться, переход состоялся вобще незаметно. Круто же&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#33</link>
    <pubDate>Sun, 16 Jul 2023 15:52:24 GMT</pubDate>
    <description>Так хорошо же. Наконец-то делают удобно. А когда неудобно, всегда можно собственный генератор правил написать. Кодить-то хоть умеешь?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 1.0.8 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130991.html#32</link>
    <pubDate>Sun, 16 Jul 2023 15:50:17 GMT</pubDate>
    <description>Можно, и даже изредка нужно. Но чаще всё равно приходится пользоваться отдельным AF типа Knot resolver, потому что строку поискать мало, надо ещё с результатом что-то сделать, и чаще нетривиальное.&lt;br&gt;</description>
</item>

</channel>
</rss>
