Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Выпуск пакетного фильтра nftables 1.0.3" | +/– | |
| Сообщение от opennews (ok), 01-Июн-22, 14:08 | ||
Опубликован выпуск пакетного фильтра nftables 1.0.3, унифицирующего интерфейсы фильтрации пакетов для IPv4, IPv6, ARP и сетевых мостов (нацелен на замену iptables, ip6table, arptables и ebtables). Необходимые для работы выпуска nftables 1.0.3 изменения включены в состав ядра Linux 5.18... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Zenitur (ok), 01-Июн-22, 14:08 | +1 +/– | |
И сюда NFT добралось | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #70 | ||
| 2. Сообщение от mumu (ok), 01-Июн-22, 14:13 | +4 +/– | |
> auto-merge во время работы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #3, #4 | ||
| 3. Сообщение от Покойник (?), 01-Июн-22, 14:15 | –1 +/– | |
Тикль крут сам по себе. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #7 | ||
| 4. Сообщение от Mikk (??), 01-Июн-22, 14:21 | –8 +/– | |
Говняшка. Если что-то добавляется, то расчитываешь, что оно там и будет. Потом грепнешь и удивишься, куда оно пропало. Такие оптимизации должны быть скрыты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 Ответы: #6, #9, #18 | ||
| 6. Сообщение от пох. (?), 01-Июн-22, 15:55 | –4 +/– | |
Так там греп бесполезен - это ж неосиляторы юникса изобрели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #8, #10, #38 | ||
| 7. Сообщение от Аноним (7), 01-Июн-22, 16:04 | +/– | |
У вас там. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 8. Сообщение от Аноним (8), 01-Июн-22, 16:20 | +/– | |
Я сейчас использую обратно совместимый вариант. Всё работает без погрешностей. При миграции только имена команд подправил и все взлетело. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 | ||
| 9. Сообщение от Аноним (10), 01-Июн-22, 16:23 | +/– | |
> Потом грепнешь и удивишься, куда оно пропало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #16 | ||
| 10. Сообщение от Аноним (10), 01-Июн-22, 16:27 | +/– | |
> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #12, #17, #19 | ||
| 12. Сообщение от 1 (??), 01-Июн-22, 16:43 | +/– | |
> Удачи вам почитать грепом wtmp, блин. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 13. Сообщение от Аноним (13), 01-Июн-22, 17:11 | +/– | |
> а затем если добавить новые элементы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24 | ||
| 14. Сообщение от Аноним (14), 01-Июн-22, 17:38 | +/– | |
> выполняется в ядре в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #25, #39 | ||
| 15. Сообщение от andy (??), 01-Июн-22, 17:41 | +/– | |
Исключение двух именованых списков не работает: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26 | ||
| 16. Сообщение от пох. (?), 01-Июн-22, 17:41 | +/– | |
> Если человек настолько глуп, чтобы не осилить прочитать ман и найти там | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #9 Ответы: #20, #22 | ||
| 17. Сообщение от пох. (?), 01-Июн-22, 17:44 | –4 +/– | |
>> Грепом они пользоваться никогда и не умели, поэтому первое что сломали - это эффективную работу юникс-средств ориентированных на строки | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 | ||
| 18. Сообщение от Аноним (35), 01-Июн-22, 17:47 | +/– | |
Разрабы и пользователи ipset смотрят на вас с некоторым удивлением. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #21 | ||
| 19. Сообщение от john_erohin (?), 01-Июн-22, 17:47 | +1 +/– | |
wtmp пусть читает last. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #10 Ответы: #23, #32 | ||
| 20. Сообщение от Аноним (10), 01-Июн-22, 17:53 | +2 +/– | |
> и зазубрить еще стопиццот бессмысленных заклинаний (безусловно, высокого умища признак) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #30 | ||
| 21. Сообщение от Аноним (10), 01-Июн-22, 17:56 | +/– | |
Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, а потому - это девляпсовская смузи-хрень и (в его колхозе) не нужнО. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #33 | ||
| 22. Сообщение от Аноним (35), 01-Июн-22, 17:57 | +1 +/– | |
> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #34 | ||
| 23. Сообщение от Аноним (10), 01-Июн-22, 17:59 | –1 +/– | |
В коммерческих юниксах и логи аудита бинарные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 Ответы: #28 | ||
| 24. Сообщение от Аноним (35), 01-Июн-22, 18:02 | +/– | |
Отработает и выдаст другой набор элементов, с учетом удаленного. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 25. Сообщение от Аноним (7), 01-Июн-22, 18:04 | +/– | |
Была запилена раньше, чем в ядре появилось BPF. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 Ответы: #61 | ||
| 26. Сообщение от Аноним (35), 01-Июн-22, 18:05 | +/– | |
Вложенные списки в принципе обещаны? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 27. Сообщение от Аноним (7), 01-Июн-22, 18:07 | +/– | |
Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? Правила, загруженные в 0.9.9, работают как задумывалось. Они же, будучи загруженными в 1.0.x, не пропускают инет с локалку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #62 | ||
| 28. Сообщение от Аноним (7), 01-Июн-22, 18:11 | +/– | |
>В коммерческих юниксах и логи аудита бинарные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #50 | ||
| 29. Сообщение от Аноним (29), 01-Июн-22, 18:26 | –2 +/– | |
В ansible нет модуля поэтому пока ждём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #31 | ||
| 30. Сообщение от пох. (?), 01-Июн-22, 18:29 | +1 +/– | |
Безусловно, каждая ерундовая операция требует почитания. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #20 Ответы: #35, #43, #57 | ||
| 31. Сообщение от пох. (?), 01-Июн-22, 18:30 | +2 +/– | |
> В ansible нет модуля поэтому пока ждём. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 | ||
| 32. Сообщение от пох. (?), 01-Июн-22, 18:33 | +/– | |
> wtmp пусть читает last. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #19 | ||
| 33. Сообщение от пох. (?), 01-Июн-22, 18:37 | +/– | |
> Сейчас прибежит "пох" и скажет, что на его вин^Wюниксе никакого ipset нет, | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #21 Ответы: #56 | ||
| 34. Сообщение от пох. (?), 01-Июн-22, 18:39 | +/– | |
>> девляпса (кстати ничуть не поможет если элемента просто нет - "соптимизирован") | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #36 | ||
| 35. Сообщение от Аноним (35), 01-Июн-22, 18:57 | +/– | |
Угу, одна книжка на все юниксы. А как с реальными системами работать начинаешь, так сразу вылазят у юникствари свою игрушки, скотины другие, у чпукса своя атмосферка, а в соплярисе вообще все не как у людей. И уходит та книжка работать подставкой под кофейную кружку. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #41 | ||
| 36. Сообщение от Аноним (35), 01-Июн-22, 19:02 | +/– | |
Все же чтобы с апломбом вещать благоглупости, стоило бы с обсуждаемым предметом ознакомиться. Так бы даже до вас дошло, что в семантике nftables get element логичен. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 Ответы: #37 | ||
| 37. Сообщение от User (??), 01-Июн-22, 19:41 | +1 +/– | |
Ъ. Даже 2Ъ. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 Ответы: #58 | ||
| 38. Сообщение от User (??), 01-Июн-22, 19:46 | +/– | |
Так и не было никогда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #40 | ||
| 39. Сообщение от Анончик (?), 01-Июн-22, 20:48 | +/– | |
Так просвети глупцов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #14 | ||
| 40. Сообщение от пох. (?), 01-Июн-22, 22:16 | +2 +/– | |
Все нормально было в iptables с синтаксисом. И человекочитаемый, и удобоотлаживаемый, чего не хватало - ну, фейсбуку понятно чего - бабла. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #46 | ||
| 41. Сообщение от пох. (?), 01-Июн-22, 22:19 | –1 +/– | |
> Угу, одна книжка на все юниксы. А как с реальными системами работать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 | ||
| 42. Сообщение от Аноним (42), 02-Июн-22, 00:16 | +/– | |
Как запретить выход в сеть приложениям? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #44 | ||
| 43. Сообщение от edo (ok), 02-Июн-22, 04:01 | +/– | |
> Именно этим она была - удобна. Тем что инструменты образовывали _систему_. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #45 | ||
| 44. Сообщение от lockywolf (ok), 02-Июн-22, 06:11 | +/– | |
meta cgroup == 4096 drop | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 45. Сообщение от пох. (?), 02-Июн-22, 07:50 | +/– | |
> да не было никакой системы, система явно склеена из разномастных кусков. линуксовый | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #43 | ||
| 46. Сообщение от User (??), 02-Июн-22, 07:51 | +2 +/– | |
Не-не-не, Девид Блейн! Вот смотри: простое правило ipfw add allow proto from to несёт 0 - "ноль" дополнительных уровней абстракции и читается любым человеком даже без знания предметной области. Да, в реальном мире у нас тут же появляются setup keep-state/check-state, но! Это абстракции уровня "предметной области", а не "инструмента". Сравните с ай-пи-табляйс - тут же, на входе - две чисто инструментальных концепции - "таблицы" и "цепочки", которые Никак не кореллируют с предметной областью. Патамучта-патаму. Это даже если не говорить про в доску упоротый синтаксис с мешаниной --\-, больших-маленьких букв (которые опять же, никому без мануала ни о чем не говорят) --и-длинных-слов. Простые вещи должны делаться просто, не? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #40 Ответы: #47 | ||
| 47. Сообщение от пох. (?), 02-Июн-22, 08:06 | +/– | |
> любым человеком даже без знания предметной области. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 Ответы: #51 | ||
| 48. Сообщение от test1559 (?), 02-Июн-22, 09:30 | +/– | |
Оно еще не deprecated? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #49 | ||
| 49. Сообщение от Аноним (7), 02-Июн-22, 11:33 | +/– | |
Его же не Поттеринг запилил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #55 | ||
| 50. Сообщение от Аноним (50), 02-Июн-22, 12:58 | +1 +/– | |
Всё это было появилось в юниксах ещё в 1993. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #28 Ответы: #71 | ||
| 51. Сообщение от User (??), 02-Июн-22, 13:16 | +/– | |
>а на реальный конфиг смотрят такие ТРИ человека со знанием предметной области | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #53 | ||
| 52. Сообщение от Аноним (52), 02-Июн-22, 14:33 | +/– | |
А для не_марсиан ничего нету? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #54, #59 | ||
| 53. Сообщение от пох. (?), 02-Июн-22, 17:13 | +/– | |
> "Порог вхождения", однако. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 54. Сообщение от пох. (?), 02-Июн-22, 17:20 | +1 +/– | |
> А для не_марсиан ничего нету? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 55. Сообщение от поцтеринг (?), 02-Июн-22, 17:21 | +/– | |
> Его же не Поттеринг запилил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #49 Ответы: #69 | ||
| 56. Сообщение от Аноним (57), 02-Июн-22, 19:42 | +/– | |
> вместо плоской таблицы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #60 | ||
| 57. Сообщение от Аноним (57), 02-Июн-22, 19:44 | +/– | |
Классика ригидного сознания помноженная на магическое мышление. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 | ||
| 58. Сообщение от Аноним (57), 02-Июн-22, 19:49 | +1 +/– | |
Эх, вот если бы ещё реальность была такая же точно — однотипная, один раз что-то подумал и больше вообще никогда думать не надо. Но вот на тебе — телеги больше не модно, автомобили подавай им. Вёслами деды гребли — надо было какому-то девляпсу парус придумать и опять переучивайся. Не успел парус осилить — паровая машина. А за ней вообще страх что началось, дизели какие-то, атомоходы. Любил я противоестественным способом такое щастье. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 Ответы: #65 | ||
| 59. Сообщение от Аноним (57), 02-Июн-22, 19:51 | +/– | |
Стыдно на опеннете про документацию жаловаться. Тут же каждый матёрый сишник, пишущий без багов тотально оптимальный код. Прочитай исходники. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 | ||
| 60. Сообщение от пох. (?), 02-Июн-22, 22:06 | +/– | |
>> вместо плоской таблицы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #63, #64 | ||
| 61. Сообщение от пох. (?), 02-Июн-22, 22:09 | +/– | |
> Была запилена раньше, чем в ядре появилось BPF. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #68 | ||
| 62. Сообщение от пох. (?), 02-Июн-22, 22:11 | +/– | |
> Кто подскажет, что существенно изменилось при переходе с 0.9.9 на 1.0? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 63. Сообщение от Аноним (63), 03-Июн-22, 02:01 | +/– | |
Тут ты прав, не берут. Но я и не просился никогда. У меня-то проблемы разобраться с новым инструментарием нет, от того и очередь из кастомеров стоит. Нанял бы пару толковых ребят себе в помощь, да где взять — все в датацентрах полы моют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #67 | ||
| 64. Сообщение от Аноним (63), 03-Июн-22, 02:02 | +/– | |
> У меня вполне себе динамически добавляются и удаляются правила - как в ipfw, так и в iptables. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #60 Ответы: #66 | ||
| 65. Сообщение от User (??), 03-Июн-22, 04:55 | +/– | |
Ну да, ну да. И колесо чот давненько круглое. Добавлю-ка я углов, в этой семантике вроде логично. Или ось к ободу прикреплю... Хм... Дилемма! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 66. Сообщение от пох. (?), 03-Июн-22, 09:16 | +/– | |
А зачем мне общаться с подобными м-ками? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 67. Сообщение от пох. (?), 03-Июн-22, 09:19 | +/– | |
> Тут ты прав, не берут. Но я и не просился никогда. У | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 | ||
| 68. Сообщение от Аноним (7), 03-Июн-22, 12:31 | +/– | |
Тоже склоняюсь к мнению, что авторы идеи с BPF - "уважаемые" люди в (около)кернелтусовке. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 | ||
| 69. Сообщение от Аноним (7), 03-Июн-22, 12:34 | +/– | |
Твой аудиосервер депрекейтед. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 70. Сообщение от Robin Hood (?), 04-Июн-22, 13:04 | +1 +/– | |
Соглы, не нужно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 71. Сообщение от www2 (??), 08-Июн-22, 07:31 | +/– | |
Был дух лабораторного юникс, простого и ортогонального, и были коммерческие юниксы, сложного и избыточного. Коммерческие юниксы никогда не соответствовали духу лабораторного юникса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |