Seguridad
firewalld ahora utiliza nftables como su backend por defecto
Con esta versión, el subsistema de filtrado nftables se convierte en el backend de firewall predeterminado para el demonio firewalld. Para cambiar el backend, utilice la opción FirewallBackend en el archivo /etc/firewalld/firewalld.conf. Este cambio introduce las siguientes diferencias de comportamiento al usar nftables:
-
Ejecuciones de regla
iptablessiempre sucede antes de las reglasfirewalld.-
DROPeniptablessignifica un paquete nunca es visto porfirewalld. -
ACCEPTinterno aiptablessignifica que un paquete aún está sujeto a reglasfirewalld..
-
-
Ejecución de reglamento directo sucede antes de aceptar
firewalldgenérico o establecer conexiones.
Para más información, consulte https://firewalld.org/2018/07/nftables-backend y https://fedoraproject.org/wiki/Changes/firewalld_default_to_nftables.
Want to help? Learn how to contribute to Fedora Docs ›