Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от opennews (ok), 01-Июн-22, 14:08 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.3, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Необходимые для работы выпуска nftables 1.0.3 изменения включены в состав ядра Linux 5.18... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от Zenitur (ok), 01-Июн-22, 14:08 | ||
И сюда NFT добралось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от Robin Hood (?), 04-Июн-22, 13:04 | ||
Соглы, не нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Выпуск пакетного фильтра nftables 1.0.3" | +4 +/– | |
| Сообщение от mumu (ok), 01-Июн-22, 14:13 | ||
> auto-merge во время работы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Выпуск пакетного фильтра nftables 1.0.3" | –1 +/– | |
| Сообщение от Покойник (?), 01-Июн-22, 14:15 | ||
Тикль крут сам по себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (7), 01-Июн-22, 16:04 | ||
У вас там. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Выпуск пакетного фильтра nftables 1.0.3" | –8 +/– | |
| Сообщение от Mikk (??), 01-Июн-22, 14:21 | ||
Говняшка. Если что-то добавляется, то расчитываешь, что оно там и будет. Потом грепнешь и удивишься, куда оно пропало. Такие оптимизации должны быть скрыты. | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 6. "Выпуск пакетного фильтра nftables 1.0.3" | –4 +/– | |
| Сообщение от пох. (?), 01-Июн-22, 15:55 | ||
Так там греп бесполезен - это ж неосиляторы юникса изобрели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (8), 01-Июн-22, 16:20 | ||
Я сейчас использую обратно совместимый вариант. Всё работает без погрешностей. При миграции только имена команд подправил и все взлетело. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (10), 01-Июн-22, 16:27 | ||
> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 12. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от 1 (??), 01-Июн-22, 16:43 | ||
> Удачи вам почитать грепом wtmp, блин. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Выпуск пакетного фильтра nftables 1.0.3" | –4 +/– | |
| Сообщение от пох. (?), 01-Июн-22, 17:44 | ||
>> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 19. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от john_erohin (?), 01-Июн-22, 17:47 | ||
wtmp пусть читает last. | ||
| Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору | ||
| 23. "Выпуск пакетного фильтра nftables 1.0.3" | –1 +/– | |
| Сообщение от Аноним (10), 01-Июн-22, 17:59 | ||
В коммерческих юниксах и логи аудита бинарные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (7), 01-Июн-22, 18:11 | ||
>В коммерческих юниксах и логи аудита бинарные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от Аноним (50), 02-Июн-22, 12:58 | ||
Всё это было появилось в юниксах ещё в 1993. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от www2 (??), 08-Июн-22, 07:31 | ||
Был дух лабораторного юникс, простого и ортогонального, и были коммерческие юниксы, сложного и избыточного. Коммерческие юниксы никогда не соответствовали духу лабораторного юникса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 01-Июн-22, 18:33 | ||
> wtmp пусть читает last. | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 38. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от User (??), 01-Июн-22, 19:46 | ||
Так и не было никогда. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 40. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
| Сообщение от пох. (?), 01-Июн-22, 22:16 | ||
Все нормально было в iptables с синтаксисом. И человекочитаемый, и удобоотлаживаемый, чего не хватало - ну, фейсбуку понятно чего - бабла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
| Сообщение от User (??), 02-Июн-22, 07:51 | ||
Не-не-не, Девид Блейн! Вот смотри: простое правило ipfw add allow proto from to несёт 0 - "ноль" дополнительных уровней абстракции и читается любым человеком даже без знания предметной области. Да, в реальном мире у нас тут же появляются setup keep-state/check-state, но! Это абстракции уровня "предметной области", а не "инструмента". Сравните с ай-пи-табляйс - тут же, на входе - две чисто инструментальных концепции - "таблицы" и "цепочки", которые Никак не кореллируют с предметной областью. Патамучта-патаму. Это даже если не говорить про в доску упоротый синтаксис с мешаниной --\-, больших-маленьких букв (которые опять же, никому без мануала ни о чем не говорят) --и-длинных-слов. Простые вещи должны делаться просто, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 02-Июн-22, 08:06 | ||
> любым человеком даже без знания предметной области. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 51. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от User (??), 02-Июн-22, 13:16 | ||
>а на реальный конфиг смотрят такие ТРИ человека со знанием предметной области | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 02-Июн-22, 17:13 | ||
> "Порог вхождения", однако. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (10), 01-Июн-22, 16:23 | ||
> Потом грепнешь и удивишься, куда оно пропало. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 16. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 01-Июн-22, 17:41 | ||
> Если человек настолько глуп, чтобы не осилить прочитать ман и найти там | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 20. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
| Сообщение от Аноним (10), 01-Июн-22, 17:53 | ||
> и зазубрить еще стопиццот бессмысленных заклинаний (безусловно, высокого умища признак) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 30. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от пох. (?), 01-Июн-22, 18:29 | ||
Безусловно, каждая ерундовая операция требует почитания. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 35. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (35), 01-Июн-22, 18:57 | ||
Угу, одна книжка на все юниксы. А как с реальными системами работать начинаешь, так сразу вылазят у юникствари свою игрушки, скотины другие, у чпукса своя атмосферка, а в соплярисе вообще все не как у людей. И уходит та книжка работать подставкой под кофейную кружку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "Выпуск пакетного фильтра nftables 1.0.3" | –1 +/– | |
| Сообщение от пох. (?), 01-Июн-22, 22:19 | ||
> Угу, одна книжка на все юниксы. А как с реальными системами работать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от edo (ok), 02-Июн-22, 04:01 | ||
> Именно этим она была - удобна. Тем что инструменты образовывали _систему_. | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 45. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 02-Июн-22, 07:50 | ||
> да не было никакой системы, система явно склеена из разномастных кусков. линуксовый | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (57), 02-Июн-22, 19:44 | ||
Классика ригидного сознания помноженная на магическое мышление. | ||
| Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору | ||
| 22. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от Аноним (35), 01-Июн-22, 17:57 | ||
> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
| Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору | ||
| 34. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 01-Июн-22, 18:39 | ||
>> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (35), 01-Июн-22, 19:02 | ||
Все же чтобы с апломбом вещать благоглупости, стоило бы с обсуждаемым предметом ознакомиться. Так бы даже до вас дошло, что в семантике nftables get element логичен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от User (??), 01-Июн-22, 19:41 | ||
Ъ. Даже 2Ъ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от Аноним (57), 02-Июн-22, 19:49 | ||
Эх, вот если бы ещё реальность была такая же точно — однотипная, один раз что-то подумал и больше вообще никогда думать не надо. Но вот на тебе — телеги больше не модно, автомобили подавай им. Вёслами деды гребли — надо было какому-то девляпсу парус придумать и опять переучивайся. Не успел парус осилить — паровая машина. А за ней вообще страх что началось, дизели какие-то, атомоходы. Любил я противоестественным способом такое щастье. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от User (??), 03-Июн-22, 04:55 | ||
Ну да, ну да. И колесо чот давненько круглое. Добавлю-ка я углов, в этой семантике вроде логично. Или ось к ободу прикреплю... Хм... Дилемма! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (35), 01-Июн-22, 17:47 | ||
Разрабы и пользователи ipset смотрят на вас с некоторым удивлением. | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 21. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (10), 01-Июн-22, 17:56 | ||
Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, а потому - это девляпсовская смузи-хрень и (в его колхозе) не нужнО. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 33. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 01-Июн-22, 18:37 | ||
> Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (57), 02-Июн-22, 19:42 | ||
> вместо плоской таблицы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 60. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 02-Июн-22, 22:06 | ||
>> вместо плоской таблицы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (63), 03-Июн-22, 02:01 | ||
Тут ты прав, не берут. Но я и не просился никогда. У меня-то проблемы разобраться с новым инструментарием нет, от того и очередь из кастомеров стоит. Нанял бы пару толковых ребят себе в помощь, да где взять — все в датацентрах полы моют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 03-Июн-22, 09:19 | ||
> Тут ты прав, не берут. Но я и не просился никогда. У | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 64. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (63), 03-Июн-22, 02:02 | ||
> У меня вполне себе динамически добавляются и удаляются правила - как в ipfw, так и в iptables. | ||
| Ответить | Правка | К родителю #60 | Наверх | Cообщить модератору | ||
| 66. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 03-Июн-22, 09:16 | ||
А зачем мне общаться с подобными м-ками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (13), 01-Июн-22, 17:11 | ||
> а затем если добавить новые элементы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 24. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (35), 01-Июн-22, 18:02 | ||
Отработает и выдаст другой набор элементов, с учетом удаленного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (14), 01-Июн-22, 17:38 | ||
> выполняется в ядре в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 25. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (7), 01-Июн-22, 18:04 | ||
Была запилена раньше, чем в ядре появилось BPF. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 02-Июн-22, 22:09 | ||
> Была запилена раньше, чем в ядре появилось BPF. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (7), 03-Июн-22, 12:31 | ||
Тоже склоняюсь к мнению, что авторы идеи с BPF - "уважаемые" люди в (около)кернелтусовке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Анончик (?), 01-Июн-22, 20:48 | ||
Так просвети глупцов | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 15. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от andy (??), 01-Июн-22, 17:41 | ||
Исключение двух именованых списков не работает: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (35), 01-Июн-22, 18:05 | ||
Вложенные списки в принципе обещаны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (7), 01-Июн-22, 18:07 | ||
Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? Правила, загруженные в 0.9.9, работают как задумывалось. Они же, будучи загруженными в 1.0.x, не пропускают инет с локалку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 62. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от пох. (?), 02-Июн-22, 22:11 | ||
> Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Выпуск пакетного фильтра nftables 1.0.3" | –2 +/– | |
| Сообщение от Аноним (29), 01-Июн-22, 18:26 | ||
В ansible нет модуля поэтому пока ждём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Выпуск пакетного фильтра nftables 1.0.3" | +2 +/– | |
| Сообщение от пох. (?), 01-Июн-22, 18:30 | ||
> В ansible нет модуля поэтому пока ждём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (42), 02-Июн-22, 00:16 | ||
Как запретить выход в сеть приложениям? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 44. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от lockywolf (ok), 02-Июн-22, 06:11 | ||
meta cgroup == 4096 drop | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 48. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от test1559 (?), 02-Июн-22, 09:30 | ||
Оно еще не deprecated? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (7), 02-Июн-22, 11:33 | ||
Его же не Поттеринг запилил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от поцтеринг (?), 02-Июн-22, 17:21 | ||
> Его же не Поттеринг запилил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 69. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (7), 03-Июн-22, 12:34 | ||
Твой аудиосервер депрекейтед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 52. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (52), 02-Июн-22, 14:33 | ||
А для не_марсиан ничего нету? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Выпуск пакетного фильтра nftables 1.0.3" | +1 +/– | |
| Сообщение от пох. (?), 02-Июн-22, 17:20 | ||
> А для не_марсиан ничего нету? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от Аноним (57), 02-Июн-22, 19:51 | ||
Стыдно на опеннете про документацию жаловаться. Тут же каждый матёрый сишник, пишущий без багов тотально оптимальный код. Прочитай исходники. | ||
| Ответить | Правка | К родителю #52 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |