Güvenlik
firewalld artık öntanımlı arka uç olarak nftables kullanıyor
Bu sürümle birlikte nftables filtreleme alt sistemi, firewalld hizmeti için öntanımlı güvenlik duvarı arka ucu haline gelmiştir. Arka ucu değiştirmek için /etc/firewalld/firewalld.conf dosyasındaki FirewallBackend seçeneğini kullanın. Bu değişiklik, nftables kullanılırken aşağıdaki davranış farklılıklarını getirmektedir:
-
iptableskurallarının yürütülmesi her zamanfirewalldkurallarından önce gerçekleşir.-
iptableskuralındakiDROP, bir paketinfirewalldtarafından asla görülmediği anlamına gelir. -
iptableskuralındakiACCEPT, bir paketin halafirewalldkurallarına tabi olduğu anlamına gelir.
-
-
Doğrudan kural yürütme, kurulan bağlantıların
firewalldgenel kabulünden önce gerçekleşir.
Daha fazla bilgi için, https://firewalld.org/2018/07/nftables-backend ve https://fedoraproject.org/wiki/Changes/firewalld_default_to_nftables adreslerine bakın.
Want to help? Learn how to contribute to Fedora Docs ›