<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В ядре Linux 3.13 ожидается появление нового пакетного фильт...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html</link>
    <description>В экспериментальную ветку linux-next, на базе которой будет формироваться ядро Linux 3.13, принят (http://marc.info/?l=linux-netdev&amp;m=138203780210029&amp;w=4) код Nftables (http://netfilter.org/projects/nftables/), новой реализации пакетного фильтра, идущего на смену iptables.  Nftables отличается существенным пересмотром организации процесса обработки правил фильтрации пакетов, новым синтаксисом правил, унификацией интерфейсов iptables/ip6tables/arptables/ebtables и сокращением кода, выполняемого на уровне ядра.  &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Ключевой особенностью Nftables является идеи близкой к реализации в BPF (Berkeley Packet Filters) - правила фильтрации компилируются в пространстве пользователя в  байткод и передаются в ядро через API Netlink, после чего выполняются с использованием конечного автомата (pseudo-state machine) для принятия решения по дальнейшим действиям с пакетом. В качестве базовых блоков по-прежнему используются компоненты инфраструктуры  Netfilter, в том числе существующие хуки, система отслеживания состояния с</description>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного фильт... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#309</link>
    <pubDate>Mon, 20 Jan 2014 16:40:39 GMT</pubDate>
    <description>&amp;gt; вот тут-то и нагрянет вендокаец, а линукс захватит все 146&#037;!&lt;br&gt;&lt;br&gt;Судя по тому как интел въе над линуксом начал - это не просто так.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного фильт... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#308</link>
    <pubDate>Mon, 20 Jan 2014 16:39:56 GMT</pubDate>
    <description>&amp;gt; Дык 1&#037; же, невысоко взлетел.&lt;br&gt;&lt;br&gt;Ну да, а вон те 50&#037; серверов, 50&#037; планшеток, 80&#037; смартов, 90&#037; суперкомпьютеров, почти 100&#037; роутеров и прочей умной электроники мы проигнорируем. Ведь неудобно же замечать такие факты.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#307</link>
    <pubDate>Mon, 20 Jan 2014 16:37:50 GMT</pubDate>
    <description>&amp;gt; DPI ему не хватает. начальство, видимо, приказало.&lt;br&gt;&lt;br&gt;Тогда ему не хватает не DPI а мозгов и квалификации.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного фильт... (Сталин)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#306</link>
    <pubDate>Sat, 09 Nov 2013 00:55:05 GMT</pubDate>
    <description>Тут установка https://home.regit.org/netfilter-en/nftables-quick-howto/&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного фильт... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#305</link>
    <pubDate>Sat, 26 Oct 2013 20:04:17 GMT</pubDate>
    <description>&amp;gt; Еще один. Разницу между атрибутом и параметром понимаем? Hint: почему в SQL &lt;br&gt;&amp;gt; принято ключевые слова писать большими буквами, а имена полей/таблиц - малыми? &lt;br&gt;&lt;br&gt;Наследие IBM System/360 и VAX/VMS, Фортранщеги ваще капслок гвоздём прибивают.&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного фильт... (pavlinux)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#304</link>
    <pubDate>Sat, 26 Oct 2013 20:00:36 GMT</pubDate>
    <description>https://www.kernel.org/diff/diffview.cgi?file=/pub/linux/kernel/v3.x/testing/patch-3.12-rc6.xz;z=296&lt;br&gt;&#091;code&#093;&lt;br&gt;         acpi_osi=       &#091;HW,ACPI&#093; Modify list of supported OS interface strings&lt;br&gt;-                        acpi_osi=&quot;string1&quot;      # add string1 -- only one string&lt;br&gt;-                        acpi_osi=&quot;!string2&quot;     # remove built-in string2&lt;br&gt;+                        acpi_osi=&quot;string1&quot;      # add string1&lt;br&gt;+                        acpi_osi=&quot;!string2&quot;     # remove string2&lt;br&gt;+                        acpi_osi=!*             # remove all strings&lt;br&gt;+                        acpi_osi=!              # disable all built-in OS vendor&lt;br&gt;+                                                  strings&lt;br&gt;                         acpi_osi=               # disable all strings&lt;br&gt; &lt;br&gt;+                        &apos;acpi_osi=!&apos; can be used in combination with single or&lt;br&gt;+                        multiple &apos;acpi_osi=&quot;string1&quot;&apos; to support specific OS&lt;br&gt;+                        vendor string(s).  Note that such command can only&lt;br&gt;+               </description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного фильт... (ваноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#303</link>
    <pubDate>Thu, 24 Oct 2013 00:08:05 GMT</pubDate>
    <description>&amp;gt; конечного автомата (pseudo-state machine)&lt;br&gt;&lt;br&gt;точно не finite state machine?&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного... (arisu)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#302</link>
    <pubDate>Wed, 23 Oct 2013 14:20:11 GMT</pubDate>
    <description>&amp;gt; вот эти sport/dport явно менее заметны, чем -s/-d&lt;br&gt;&lt;br&gt;Прочтя в черноморской вечерке объявление &amp;#171;Сд. пр. ком. в уд. в. н. м. од. ин. хол.&amp;#187; и мигом сообразив, что объявление это означает &amp;#8212; &amp;#171;Сдается прекрасная комната со всеми удобствами и видом на море одинокому интеллигентному холостяку&amp;#187;&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>В ядре Linux 3.13 ожидается появление нового пакетного... (Crazy Alex)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/92256.html#301</link>
    <pubDate>Wed, 23 Oct 2013 07:41:21 GMT</pubDate>
    <description>Ну так речь же не о том, чтобы сплошные значки были. Но вот эти sport/dport явно менее заметны, чем -s/-d. И -j, опять же, позволяет быстрее понять, где начинается rule target, если он с параметром (если без - тупо читаем последнее слово, конечно).&lt;br&gt;&lt;br&gt;Короче, ладно, разница в восприятии.&lt;br&gt;</description>
</item>

</channel>
</rss>
