В ядро Linux смержили nftables - замену iptables. В нём в ядре оставлен только интерпретатор байткода, заменяющий кучу отдельных реализаций различных фильтров и действий. Вся логика по его формированию вынесена в юзерспейс.
https://lwn.net/Articles/564095/ Любопытная должна быть
Comments 5
Reply
Reply
Reply
Reply
Reply
Leave a comment