Bezpieczeństwo
Od teraz firewalld używa nftables jako domyślnego backendu
Od tego wydania, subsystem filtrujący nftables zostaje domyślną implementacją firewalla dla usługi firewalld. Aby zmienić implementację, użyj opcji FirewallBackend w pliku /etc/firewalld/firewalld.conf. Ta zmiana wprowadza następujące różnice w zachowaniu podczas używania nftables:
-
Reguły zdefiniowane w
iptableswykonują się zawsze przed regułami zfirewalld.-
DROPwiptablesoznacza, że pakiet nigdy nie zostanie zaobserwowany przezfirewalld. -
ACCEPTwiptablesoznacza, że pakiet i tak zostanie przefiltrowany na podstawie regułfirewalld.
-
-
Bezpośrednie wykonanie reguł dzieje się przed ogólną akceptacją ustanowionego połączenia
firewalld.
Po więcej informacji udaj się na stronę https://firewalld.org/2018/07/nftables-backend oraz https://fedoraproject.org/wiki/Changes/firewalld_default_to_nftables.
Want to help? Learn how to contribute to Fedora Docs ›