Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от opennews (ok), 01-Июн-22, 14:08 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.3, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Необходимые для работы выпуска nftables 1.0.3 изменения включены в состав ядра Linux 5.18... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от Zenitur (ok), 01-Июн-22, 14:08 | ||
И сюда NFT добралось | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от Robin Hood (?), 04-Июн-22, 13:04 | ||
Соглы, не нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Выпуск пакетного фильтра nftables 1.0.3" | +4 +/– | |
Сообщение от mumu (ok), 01-Июн-22, 14:13 | ||
> auto-merge во время работы | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Выпуск пакетного фильтра nftables 1.0.3" | –1 +/– | |
Сообщение от Покойник (?), 01-Июн-22, 14:15 | ||
Тикль крут сам по себе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
7. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (7), 01-Июн-22, 16:04 | ||
У вас там. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Выпуск пакетного фильтра nftables 1.0.3" | –8 +/– | |
Сообщение от Mikk (??), 01-Июн-22, 14:21 | ||
Говняшка. Если что-то добавляется, то расчитываешь, что оно там и будет. Потом грепнешь и удивишься, куда оно пропало. Такие оптимизации должны быть скрыты. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
6. "Выпуск пакетного фильтра nftables 1.0.3" | –4 +/– | |
Сообщение от пох. (?), 01-Июн-22, 15:55 | ||
Так там греп бесполезен - это ж неосиляторы юникса изобрели. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (8), 01-Июн-22, 16:20 | ||
Я сейчас использую обратно совместимый вариант. Всё работает без погрешностей. При миграции только имена команд подправил и все взлетело. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (10), 01-Июн-22, 16:27 | ||
> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
12. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от 1 (??), 01-Июн-22, 16:43 | ||
> Удачи вам почитать грепом wtmp, блин. | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Выпуск пакетного фильтра nftables 1.0.3" | –4 +/– | |
Сообщение от пох. (?), 01-Июн-22, 17:44 | ||
>> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
19. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от john_erohin (?), 01-Июн-22, 17:47 | ||
wtmp пусть читает last. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
23. "Выпуск пакетного фильтра nftables 1.0.3" | –1 +/– | |
Сообщение от Аноним (10), 01-Июн-22, 17:59 | ||
В коммерческих юниксах и логи аудита бинарные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (7), 01-Июн-22, 18:11 | ||
>В коммерческих юниксах и логи аудита бинарные. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от Аноним (50), 02-Июн-22, 12:58 | ||
Всё это было появилось в юниксах ещё в 1993. | ||
Ответить | Правка | Наверх | Cообщить модератору |
71. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от www2 (??), 08-Июн-22, 07:31 | ||
Был дух лабораторного юникс, простого и ортогонального, и были коммерческие юниксы, сложного и избыточного. Коммерческие юниксы никогда не соответствовали духу лабораторного юникса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 01-Июн-22, 18:33 | ||
> wtmp пусть читает last. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
38. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от User (??), 01-Июн-22, 19:46 | ||
Так и не было никогда. | ||
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору |
40. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
Сообщение от пох. (?), 01-Июн-22, 22:16 | ||
Все нормально было в iptables с синтаксисом. И человекочитаемый, и удобоотлаживаемый, чего не хватало - ну, фейсбуку понятно чего - бабла. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
Сообщение от User (??), 02-Июн-22, 07:51 | ||
Не-не-не, Девид Блейн! Вот смотри: простое правило ipfw add allow proto from to несёт 0 - "ноль" дополнительных уровней абстракции и читается любым человеком даже без знания предметной области. Да, в реальном мире у нас тут же появляются setup keep-state/check-state, но! Это абстракции уровня "предметной области", а не "инструмента". Сравните с ай-пи-табляйс - тут же, на входе - две чисто инструментальных концепции - "таблицы" и "цепочки", которые Никак не кореллируют с предметной областью. Патамучта-патаму. Это даже если не говорить про в доску упоротый синтаксис с мешаниной --\-, больших-маленьких букв (которые опять же, никому без мануала ни о чем не говорят) --и-длинных-слов. Простые вещи должны делаться просто, не? | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 02-Июн-22, 08:06 | ||
> любым человеком даже без знания предметной области. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от User (??), 02-Июн-22, 13:16 | ||
>а на реальный конфиг смотрят такие ТРИ человека со знанием предметной области | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 02-Июн-22, 17:13 | ||
> "Порог вхождения", однако. | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (10), 01-Июн-22, 16:23 | ||
> Потом грепнешь и удивишься, куда оно пропало. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
16. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 01-Июн-22, 17:41 | ||
> Если человек настолько глуп, чтобы не осилить прочитать ман и найти там | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
Сообщение от Аноним (10), 01-Июн-22, 17:53 | ||
> и зазубрить еще стопиццот бессмысленных заклинаний (безусловно, высокого умища признак) | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от пох. (?), 01-Июн-22, 18:29 | ||
Безусловно, каждая ерундовая операция требует почитания. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (35), 01-Июн-22, 18:57 | ||
Угу, одна книжка на все юниксы. А как с реальными системами работать начинаешь, так сразу вылазят у юникствари свою игрушки, скотины другие, у чпукса своя атмосферка, а в соплярисе вообще все не как у людей. И уходит та книжка работать подставкой под кофейную кружку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Выпуск пакетного фильтра nftables 1.0.3" | –1 +/– | |
Сообщение от пох. (?), 01-Июн-22, 22:19 | ||
> Угу, одна книжка на все юниксы. А как с реальными системами работать | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от edo (ok), 02-Июн-22, 04:01 | ||
> Именно этим она была - удобна. Тем что инструменты образовывали _систему_. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
45. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 02-Июн-22, 07:50 | ||
> да не было никакой системы, система явно склеена из разномастных кусков. линуксовый | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (57), 02-Июн-22, 19:44 | ||
Классика ригидного сознания помноженная на магическое мышление. | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
22. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от Аноним (35), 01-Июн-22, 17:57 | ||
> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору |
34. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 01-Июн-22, 18:39 | ||
>> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (35), 01-Июн-22, 19:02 | ||
Все же чтобы с апломбом вещать благоглупости, стоило бы с обсуждаемым предметом ознакомиться. Так бы даже до вас дошло, что в семантике nftables get element логичен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от User (??), 01-Июн-22, 19:41 | ||
Ъ. Даже 2Ъ. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от Аноним (57), 02-Июн-22, 19:49 | ||
Эх, вот если бы ещё реальность была такая же точно — однотипная, один раз что-то подумал и больше вообще никогда думать не надо. Но вот на тебе — телеги больше не модно, автомобили подавай им. Вёслами деды гребли — надо было какому-то девляпсу парус придумать и опять переучивайся. Не успел парус осилить — паровая машина. А за ней вообще страх что началось, дизели какие-то, атомоходы. Любил я противоестественным способом такое щастье. | ||
Ответить | Правка | Наверх | Cообщить модератору |
65. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от User (??), 03-Июн-22, 04:55 | ||
Ну да, ну да. И колесо чот давненько круглое. Добавлю-ка я углов, в этой семантике вроде логично. Или ось к ободу прикреплю... Хм... Дилемма! | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (35), 01-Июн-22, 17:47 | ||
Разрабы и пользователи ipset смотрят на вас с некоторым удивлением. | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
21. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (10), 01-Июн-22, 17:56 | ||
Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, а потому - это девляпсовская смузи-хрень и (в его колхозе) не нужнО. | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 01-Июн-22, 18:37 | ||
> Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (57), 02-Июн-22, 19:42 | ||
> вместо плоской таблицы | ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 02-Июн-22, 22:06 | ||
>> вместо плоской таблицы | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (63), 03-Июн-22, 02:01 | ||
Тут ты прав, не берут. Но я и не просился никогда. У меня-то проблемы разобраться с новым инструментарием нет, от того и очередь из кастомеров стоит. Нанял бы пару толковых ребят себе в помощь, да где взять — все в датацентрах полы моют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 03-Июн-22, 09:19 | ||
> Тут ты прав, не берут. Но я и не просился никогда. У | ||
Ответить | Правка | Наверх | Cообщить модератору |
64. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (63), 03-Июн-22, 02:02 | ||
> У меня вполне себе динамически добавляются и удаляются правила - как в ipfw, так и в iptables. | ||
Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору |
66. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 03-Июн-22, 09:16 | ||
А зачем мне общаться с подобными м-ками? | ||
Ответить | Правка | Наверх | Cообщить модератору |
13. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (13), 01-Июн-22, 17:11 | ||
> а затем если добавить новые элементы | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (35), 01-Июн-22, 18:02 | ||
Отработает и выдаст другой набор элементов, с учетом удаленного. | ||
Ответить | Правка | Наверх | Cообщить модератору |
14. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (14), 01-Июн-22, 17:38 | ||
> выполняется в ядре в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters) | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (7), 01-Июн-22, 18:04 | ||
Была запилена раньше, чем в ядре появилось BPF. | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 02-Июн-22, 22:09 | ||
> Была запилена раньше, чем в ядре появилось BPF. | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (7), 03-Июн-22, 12:31 | ||
Тоже склоняюсь к мнению, что авторы идеи с BPF - "уважаемые" люди в (около)кернелтусовке. | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Анончик (?), 01-Июн-22, 20:48 | ||
Так просвети глупцов | ||
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору |
15. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от andy (??), 01-Июн-22, 17:41 | ||
Исключение двух именованых списков не работает: | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (35), 01-Июн-22, 18:05 | ||
Вложенные списки в принципе обещаны? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (7), 01-Июн-22, 18:07 | ||
Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? Правила, загруженные в 0.9.9, работают как задумывалось. Они же, будучи загруженными в 1.0.x, не пропускают инет с локалку. | ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от пох. (?), 02-Июн-22, 22:11 | ||
> Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Выпуск пакетного фильтра nftables 1.0.3" | –2 +/– | |
Сообщение от Аноним (29), 01-Июн-22, 18:26 | ||
В ansible нет модуля поэтому пока ждём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
Сообщение от пох. (?), 01-Июн-22, 18:30 | ||
> В ansible нет модуля поэтому пока ждём. | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (42), 02-Июн-22, 00:16 | ||
Как запретить выход в сеть приложениям? | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от lockywolf (ok), 02-Июн-22, 06:11 | ||
meta cgroup == 4096 drop | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от test1559 (?), 02-Июн-22, 09:30 | ||
Оно еще не deprecated? | ||
Ответить | Правка | Наверх | Cообщить модератору |
49. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (7), 02-Июн-22, 11:33 | ||
Его же не Поттеринг запилил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от поцтеринг (?), 02-Июн-22, 17:21 | ||
> Его же не Поттеринг запилил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (7), 03-Июн-22, 12:34 | ||
Твой аудиосервер депрекейтед. | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (52), 02-Июн-22, 14:33 | ||
А для не_марсиан ничего нету? | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
Сообщение от пох. (?), 02-Июн-22, 17:20 | ||
> А для не_марсиан ничего нету? | ||
Ответить | Правка | Наверх | Cообщить модератору |
59. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
Сообщение от Аноним (57), 02-Июн-22, 19:51 | ||
Стыдно на опеннете про документацию жаловаться. Тут же каждый матёрый сишник, пишущий без багов тотально оптимальный код. Прочитай исходники. | ||
Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |