<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск пакетного фильтра nftables 0.4</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html</link>
    <description>Проект Netfilter представил (http://lists.netfilter.org/pipermail/netfilter-announce/2014/000211.html) четвёртый выпуск нового пакетного фильтра nftables (0.4), а также выпуск сопутствующей библиотеки libnftnl 1.0.3 (http://lists.netfilter.org/pipermail/netfilter-announce/2014/000210.html), предоставляющей низкоуровневый API для взаимодействия с подсистемой nf_tables. В пакет Nftables  входят компоненты пакетного фильтра, работающие в пространстве пользователя, в то время как на уровне ядра работу обеспечивает подсистема nf_tables, которая входит в состав ядра Linux начиная с выпуска 3.13.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Nftables нацелен на замену iptables, ip6table, arptables и ebtables, и примечателен унификацией интерфейсов фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов. Для реализации поставленной задачи Nftables предоставляет на уровне ядра лишь общий интерфейс, не зависящий от конкретного протокола и предоставляющий базовые функции извлечения данных из пакетов, выполнения операций с данными и управления потоком. В работ</description>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#76</link>
    <pubDate>Sat, 19 Dec 2015 09:42:54 GMT</pubDate>
    <description>Там блоки формируются с помощью &#123;...&#125;. Так что не надо сравнивать с Питоном.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#75</link>
    <pubDate>Sat, 19 Dec 2015 09:36:48 GMT</pubDate>
    <description>&amp;gt;где сложность реально нужна давным-давно стоят cisco-juniper-brocade&lt;br&gt;&lt;br&gt;С &quot;непонятно кем&quot; встроенными бекдорами. Читай недавнюю новость на opennet. Поэтому доверие к такой &quot;защите&quot; стремится к нулю.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#74</link>
    <pubDate>Sat, 19 Dec 2015 09:21:25 GMT</pubDate>
    <description>За это отвечает другая подсистема ядра QoS. Зачем дублировать функциональность?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (pavel_simple)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#73</link>
    <pubDate>Sun, 21 Dec 2014 15:23:50 GMT</pubDate>
    <description>&amp;gt; а как он скриптуется? например, в iptables можно так: &lt;br&gt;&amp;gt; iptables -F wan_in_flt &lt;br&gt;&amp;gt; for src in &#096;cat some_file_with_ip_addresses&#096;; do iptables -A wan_in_flt -s $src -j &lt;br&gt;&amp;gt; ACCEPT ; done &lt;br&gt;&amp;gt; а эта новомодная хрень так умеет?&lt;br&gt;&lt;br&gt;ты только-что понтанулся неумением пользоваться netfilter&apos;ом. нищим тут не подают и поэтому нернём nftables я бы называть на вашем месте тоже не стал.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#72</link>
    <pubDate>Sun, 21 Dec 2014 14:51:12 GMT</pubDate>
    <description>а как он скриптуется? например, в iptables можно так:&lt;br&gt;&lt;br&gt;iptables -F wan_in_flt&lt;br&gt;for src in &#096;cat some_file_with_ip_addresses&#096;; do iptables -A wan_in_flt -s $src -j ACCEPT ; done&lt;br&gt;&lt;br&gt;а эта новомодная хрень так умеет?&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#71</link>
    <pubDate>Sat, 20 Dec 2014 18:32:33 GMT</pubDate>
    <description>Ну-ну.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (pavel_simple)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#70</link>
    <pubDate>Sat, 20 Dec 2014 17:42:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Вы таки полагаете, что доказали одним конкретным случаем некую всеобъемлющую закономерность?&lt;br&gt;&amp;gt;&amp;gt; я таки пологаю что Павлин троль, накинул так, что никто и не заметил потому-что &lt;br&gt;&amp;gt;&amp;gt; iptables -t filter -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -t filter -I INPUT -i lo -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -t filter -Z &lt;br&gt;&amp;gt;&amp;gt; сии правила делают инсерт -- но не читавшим соответствующий ман этого не &lt;br&gt;&amp;gt;&amp;gt; понять.&lt;br&gt;&amp;gt; Доколе вы будете читать мои примеры как Святое писание? :D &lt;br&gt;&amp;gt; Начинали по CodingStyle... Закончим, как всегда ассемблерными вставками в фирмварь сетевухи?! &lt;br&gt;&lt;br&gt;Павлин? -- а это ты точно мне пейсал? -- а то я чито-то не понимаю.&lt;br&gt;всмысле ничего не понимаю.. вот, совсем запутался Ж:(&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (pavlinux)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#69</link>
    <pubDate>Sat, 20 Dec 2014 15:49:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Вы таки полагаете, что доказали одним конкретным случаем некую всеобъемлющую закономерность?&lt;br&gt;&amp;gt; я таки пологаю что Павлин троль, накинул так, что никто и не заметил потому-что &lt;br&gt;&amp;gt; iptables -t filter -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT &lt;br&gt;&amp;gt; iptables -t filter -I INPUT -i lo -j ACCEPT &lt;br&gt;&amp;gt; iptables -t filter -Z &lt;br&gt;&amp;gt; сии правила делают инсерт -- но не читавшим соответствующий ман этого не &lt;br&gt;&amp;gt; понять.&lt;br&gt;&lt;br&gt;Доколе вы будете читать мои примеры как Святое писание? :D &lt;br&gt;Начинали по CodingStyle... Закончим, как всегда ассемблерными вставками в фирмварь сетевухи?!   &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск пакетного фильтра nftables 0.4 (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/100926.html#68</link>
    <pubDate>Thu, 18 Dec 2014 18:42:00 GMT</pubDate>
    <description>Да ладно вам спорить. Радуйтесь, что не XML-е :)&lt;br&gt;</description>
</item>

</channel>
</rss>
