Veiligheid
firewalld gebruikt nu nftables als standaard backend
Met deze release wordt het nftables filtersubsysteem de standaard firewall-backend voor de` firewalld` daemon. Gebruik de optie FirewallBackend in het /etc/ firewalld / firewalld.conf bestand om de backend te wijzigen. Deze wijziging introduceert de volgende verschillen in gedrag bij het gebruik van nftables:
- 
Regeluitvoeringen van
iptablesvinden altijd plaats _vóór _firewalld-regels.- 
DROPiniptablesbetekent dat een pakket nooit zal worden gezien doorfirewalld. - 
ACCEPTiniptablesbetekent dat een pakket nog steeds onderworpen is aanfirewalldregels. 
 - 
 - 
Directe regeluitvoering vindt plaats voor
firewalldgenerieke acceptatie van gevestigde verbindingen. 
Voor meer informatie refereer je naar https://firewalld.org/2018/07/nftables-backend and https://fedoraproject.org/wiki/Changes/firewalld_default_to_nftables.
Want to help? Learn how to contribute to Fedora Docs ›