精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

nftables 走到了 1.0 版本

系統 Linux
Linux 內核是一個快速發展的項目,但有時候一些改動的進展仍是出乎意料的緩慢。替換內核數據包過濾子系統(packet-filtering subsystem)的 nftables 項目起源于 2008 年,但仍未被大多數(甚至可能更多)生產系統中的防火墻場景使用起來。不過,正如 8 月 19 日發布的 nftables 1.0.0 所強調的那樣,這一變化可能已經越來越近了。

Linux 內核是一個快速發展的項目,但有時候一些改動的進展仍是出乎意料的緩慢。替換內核數據包過濾子系統(packet-filtering subsystem)的 nftables 項目起源于 2008 年,但仍未被大多數(甚至可能更多)生產系統中的防火墻場景使用起來。不過,正如 8 月 19 日發布的 nftables 1.0.0 所強調的那樣,這一變化可能已經越來越近了。

[[423263]]

第一個公開的 nftables 版本是由 Patrick McHardy 在 2009 年初發布的。當時,內核有一個以 iptables 這個形式存在的具備類似功能的數據包過濾子系統,當然,它雖然一直被人們廣泛使用,但有一些問題促使著人們提出了改動。這些問題包括:內核存在著(并且現在仍然是這樣)好幾個包過濾機制:一個用于 IPv4,另一個用于 IPv6,還有一個用于 ARP,等等。這些子系統中的每一個基本上都是完全獨立的,有很多重復代碼。除此之外,iptables 還包含了太多的內置協議相關的信息,并且 API 比較難用,所以很難在不替換整個規則集的情況下來更新其中的一個規則。

nftables 核心理念是要丟棄所有的協議感知(protocol-aware)那些機制,取而代之的是一個可以從用戶空間來開發配置的簡單的虛擬機。管理員仍然可以寫出一些涉及到特定的數據包頭字段之類的規則,但用戶空間的工具會將這些規則轉化為更底層的獲取和比較操作,然后將生成的東西加載到內核中去。這樣一來數據包過濾引擎就更加小巧靈活了,可能會表現更好。總的來說,一旦能將大量用戶過渡過來的話,應該是一件有好處的事情。

nftables 在推出時引起了一些轟動,但后來就陷入困境并從人們的視線中消失了,也許是因為 McHardy 花了更多精力去進行更多的法律訴訟了。不過在 2013 年的時候 Pablo Neira Ayuso 重新啟動了這個項目,他的想法是盡快將代碼并入主線,在這一點上他成功了,在 2014 年初的時候 nftables 進入了 3.13 內核。

此后的工作一直是在努力填補空缺功能,使 nftables 能具有足夠的吸引力讓用戶愿意遷移過來。編寫過濾規則的語言已經獲得了許多許多功能,包括有狀態跟蹤(stateful tracking)、創建地址映射、高效處理地址間隔(address intervals)和大規模的規則鏈,以及支持了眾多協議。當然,還包括文檔。nftables 維基頁面就有很多信息介紹這一切是如何工作的。

當然,要讓大家從 iptables 過渡過來,還有一個很大的阻礙:大量早已部署的、使用 iptables 的防火墻。在許多情況下,重寫防火墻規則可能是最好的行動方案,因為許多復雜的過濾配置在新方案中可以更有效地表達出來。但是,對于那些只想讓他們之前辛辛苦苦開發出來的防火墻能繼續工作的管理員來說,nftables 可能就沒有人們想象的那么吸引人了。nftables 的開發者已經開發了一套腳本,將 iptables 防火墻翻譯成 nftables 的描述,這應該會有所幫助,但遷移仍是一個很大的變化。

某些情況下,用戶可能實際上會在不知不覺中完成這個大轉變。Linux 發行版中已經支持 nftables 一段時間了,而且正在努力將紅帽的 firewalld 等工具移植到 nftables。這樣以來,用戶可能一開始接觸到的就不是 iptables 規則,因此他足夠幸運的話,就完全不會注意到底層機制已經改變了。

這種變化何時會發生呢?還有點難說。2018 年 Netfilter 研討會宣稱,iptables 是“一個過時的工具”,它的日子已經不多了。2019 年的 Debian 10 “buster” 版本中默認切換到了 nftables,而 Ubuntu 直到 21.04 版本才跟進。雖然幾乎所有的發行版都搭載了 nftables,但很多還沒有默認使用起來。

nftables 1.0.0 的發布可以被看作是一個信號,即現在是那些落伍者需要更認真地考慮進行切換的時候了。雖然 iptables 的支持應該不太可能會很快地被移除掉,但完全可以預料到維護 iptables 的熱情會持續減弱。新的功能將會在 nftables 中出現,而用戶最終則需要遷移過來才能利用好這些新功能。雖然 只 花了 13 年時間,但這個過渡似乎終于要進入最后階段了。

不過還有一個有趣的問題。2018 年 BPF 開發者宣布了 bpfilter,一個運行在 BPF 虛擬機上的數據包過濾機制,在當時引起了一些關注。BPF 過去的發展勢頭非常好(而且現在也保持著),它做了很多工作來優化虛擬機并使其可以安全地工作。可以說,合理的策略應該是使用它,而不是維護另一個單單只用于包過濾工作的虛擬機。這樣就可以去掉一堆代碼,把維護工作集中在 BPF 上。

bpfilter 代碼在 4.18 內核發布時被包含了進去,并且帶來了一個“用戶模式 blobs”機制,旨在促進防火墻規則向新方案的轉變。然而,從那時起這段代碼的開發就停止了。在 2021 年間,net/bpfilter 的代碼只有兩次(而且都是微不足道)的修改。2020 年 6 月討論了要不要刪除這段代碼,但當時它幸存了下來。從那時起,塵封的蛛網只會越積越厚,似乎可以判斷說,bpfilter 目前并不是一個在活躍開發的領域,而且它似乎也不太可能很快取代 nftables 了。

還很難說這個判斷是否是“正確的”。也許 nftables 所使用的專門用途的虛擬機比起通用用途的 BPF 能更好地解決這個特有領域的問題。或者說,nftables 之所以能夠勝出,僅僅是因為它背后的開發者持續活躍著并推動著項目的發展。內核開發成功的關鍵之一很簡單,就是要有持續性。對于像數據包過濾這樣關鍵的子系統來說,這一點更是如此,知道開發人員是長期投入參與進來的,是會讓人們非常安心的。

責任編輯:未麗燕 來源: Linux中國
相關推薦

2023-09-04 15:42:19

人工智能

2019-10-29 10:52:40

nftables防火墻開源

2016-11-25 22:27:57

阿里云計算

2012-09-13 11:35:50

2013-10-21 17:21:38

Linux內核Nftablesiptables

2023-05-26 01:08:36

GA開發人員容器

2021-08-11 08:32:24

Firefox英特爾LLVM

2011-07-04 09:26:04

Ubuntu

2016-04-26 09:52:20

Apache Stor流處理大數據

2011-04-28 19:51:03

2009-04-24 09:06:10

打包軟件打包器Cargo

2022-03-01 07:31:50

MIME網絡郵件

2022-11-29 15:05:16

大數據數據網格

2010-03-03 13:51:19

Android SDK

2011-11-16 10:10:47

Go

2011-08-30 14:03:01

KeryxUbuntu

2013-06-18 10:48:41

OpenSUSEOpenSUSE 12

2022-01-25 15:32:11

AI芯片開發

2014-06-23 09:04:56

Docker

2023-06-09 09:10:06

nftablesiptables
點贊
收藏

51CTO技術棧公眾號

久久久久久免费观看| 中文字幕在线综合| 亚洲av激情无码专区在线播放| 亚洲欧洲视频| 亚洲欧美成人一区二区在线电影| 久久国产乱子伦免费精品| av在线电影播放| 国内久久婷婷综合| 久久免费国产精品1| 亚洲欧美色图视频| 亚洲精品伊人| 天天色天天操综合| 亚洲精品国产精品国自产| 99精品在线视频观看| 亚洲第一在线| 自拍偷拍亚洲欧美| 天堂www中文在线资源| 秋霞国产精品| 一区二区免费看| 欧洲精品久久| 亚洲AV午夜精品| 日韩av二区在线播放| 欧美国产激情18| 国产肥白大熟妇bbbb视频| www一区二区三区| 日韩欧美精品网址| www.99riav| 国产二区在线播放| aaa欧美日韩| 亚洲一区二区免费在线| 国产精品第5页| 亚洲最大av| 亚洲一二三在线| 成熟妇人a片免费看网站| 国产69精品久久久久9999人| 亚洲成人激情综合网| 91制片厂免费观看| 狠狠色伊人亚洲综合网站l | 日韩精品xxxx| 91社区在线观看| 26uuu色噜噜精品一区二区| 亚洲一区二区在线播放| 中国黄色一级视频| 国产欧美日韩亚洲一区二区三区| 久久久91精品国产| 久久久久亚洲AV成人无在| 久久国产精品免费精品3p| 日韩欧美国产wwwww| 青青草原国产在线视频| 3d性欧美动漫精品xxxx软件| 精品久久久久久亚洲国产300| 日韩一二区视频| 中国日本在线视频中文字幕| 国产亚洲精品精华液| 国产在线精品一区二区三区| 精品国产伦一区二区三| 国内成人免费视频| 国产欧美一区二区| 中文字幕日日夜夜| 日韩 欧美一区二区三区| 奇米影视亚洲狠狠色| 欧美特黄aaaaaa| 亚洲国产午夜| 欧美精品久久久久久久免费观看| 免费在线观看h片| 五月激情综合| 成年无码av片在线| 国产精品白嫩白嫩大学美女| 重囗味另类老妇506070| 久久成人av网站| 国产成人无码aa精品一区| 亚洲午夜精品一区 二区 三区| 久久亚洲精品视频| 久久久久久久久久久久久女过产乱| 91精品国产91久久综合| 久久99热精品| 国产亚洲精品久久777777| 亚洲福利电影| 欧美专区第一页| 日韩三级一区二区| 麻豆国产精品官网| 91视频国产一区| 精品国产无码一区二区| 成人精品视频一区二区三区尤物| 久久99久久精品国产| 欧美日本韩国一区二区| 中文字幕欧美国产| 亚洲区成人777777精品| 美女航空一级毛片在线播放| 精品成人在线视频| 99草草国产熟女视频在线| 成人免费黄色| 日韩三级免费观看| 欧美夫妇交换xxx| 中国av一区| 日韩一区二区欧美| 精品一区免费观看| 人人狠狠综合久久亚洲| 91人成网站www| 人人妻人人澡人人爽久久av| 久久一二三国产| 天堂av免费看| 国产网站在线| 欧美日韩亚洲丝袜制服| 深夜视频在线观看| 国产99久久精品一区二区300| 久久久精品一区二区| 国产真人真事毛片| 日本aⅴ精品一区二区三区 | 亚洲午夜精品视频| 欧美三级免费看| 天使萌一区二区三区免费观看| 成人a级免费视频| 天天操天天干天天| 亚洲欧洲在线观看av| 91成人在线观看喷潮教学| 久久久久伊人| 日韩大片在线观看视频| 丝袜 亚洲 另类 欧美 重口| 首页亚洲欧美制服丝腿| 动漫精品视频| 日本免费在线视频| 色噜噜狠狠色综合欧洲selulu| 久久久久久久久久久影视| 国产在线观看91一区二区三区 | 欧美黄污视频| 国产精品久久久久久久久久久久久久 | 日韩黄色三级在线观看| 日韩av一区二区在线观看| 在线免费看av网站| 日韩国产欧美视频| 精品日产一区2区三区黄免费| 伊人精品影院| 欧美偷拍一区二区| 国产中文字幕一区二区| 欧美全黄视频| 91啪国产在线| 麻豆影视国产在线观看| 欧洲精品视频在线观看| 亚洲av网址在线| 国产字幕视频一区二区| 成人性生交大片免费看视频直播 | 欧美日韩国产网站| 日韩精品视频在线观看免费| 久久国产精品波多野结衣| 精品一区二区在线观看| 亚洲欧美日韩国产yyy| 亚洲成人人体| 亚洲精品一区二区网址| 国产成人愉拍精品久久| 成人手机在线视频| 国产一二三区在线播放| 一区二区免费| 欧美激情第一页xxx| 99热这里只有精品99| 亚洲精品免费一二三区| 国产精品久久久久久久99| 亚洲成av人片乱码色午夜| 91人成网站www| 在线观看三级视频| 日韩一区二区三区电影在线观看| 国产色无码精品视频国产| 精品一区二区三区久久久| 中文字幕精品一区日韩| 91麻豆精品国产综合久久久 | 日韩手机在线观看视频| 国产精品免费99久久久| 国产精品美女www| yes4444视频在线观看| 欧日韩精品视频| 国产激情av在线| 美腿丝袜亚洲三区| 综合色婷婷一区二区亚洲欧美国产| 国产日本久久| 久久久精品欧美| 亚洲乱码国产乱码精品精软件| 亚洲午夜电影在线观看| 人体私拍套图hdxxxx| 欧美亚洲专区| 亚洲高清在线观看一区| 伊人久久精品| 欧美国产亚洲视频| 五月激情丁香婷婷| 欧美视频在线一区| www欧美com| 99这里只有久久精品视频| 中文字幕乱码人妻综合二区三区| 欧美一区电影| 99porn视频在线| 无遮挡在线观看| 最近2019中文字幕在线高清| www.com欧美| 黑人巨大精品欧美一区二区三区| 韩国三级hd中文字幕| 国内国产精品久久| 日韩精品―中文字幕| 日韩成人三级| 不卡的av一区| 午夜日韩成人影院| 免费99精品国产自在在线| 手机在线精品视频| 欧美日韩亚洲另类| 日本学生初尝黑人巨免费视频| 国产日韩欧美综合在线| www.色.com| 久久国产福利| 久久国产精品免费观看| 欧美福利在线播放网址导航| 国产精品欧美激情在线播放| 欧美伦理免费在线| 中文字幕一区电影| 手机看片1024日韩| 91精品视频网| 无码人妻精品一区二区三区蜜桃91| 综合久久久久综合| av黄色免费网站| 国产91精品免费| 嫩草影院国产精品| aa国产精品| 99久久99久久精品| 色777狠狠狠综合伊人| 九九九九九九精品| 午夜久久av| 国产裸体写真av一区二区| 爱啪啪综合导航| 蜜臀久久99精品久久久久久宅男 | 麻豆一区二区三区| 精品国产免费av| 欧美激情无毛| 亚洲欧美日韩精品在线| 国产精品视频一区二区三区四蜜臂| 91久久伊人青青碰碰婷婷| 97精品国产综合久久久动漫日韩 | 日本一区二区三区视频在线播放| 99精品国产一区二区三区2021| 成人激情av在线| 欧洲成人一区| 欧美亚洲国产日本| а√在线中文网新版地址在线| 欧美成人精品一区| 超碰在线caoporn| 色妞一区二区三区| 国产玉足榨精视频在线观看| 日韩精品视频在线观看网址| 日韩一卡二卡在线| 日韩美女一区二区三区| 国产黄色av网站| 制服丝袜亚洲播放| 中文字幕在线观看视频一区| 在线欧美日韩国产| 欧美性猛交xxxx乱大交hd | 一区二区成人av| 精品av中文字幕在线毛片| 亚洲精品综合精品自拍| 亚州男人的天堂| 亚洲国产一区二区三区在线观看| 亚洲毛片欧洲毛片国产一品色| 精品免费视频一区二区| 精品人妻一区二区三区四区不卡| 911精品国产一区二区在线| 又污又黄的网站| 欧美疯狂做受xxxx富婆| 国产精品无码久久久久成人app| 欧美日韩一区中文字幕| 在线播放成人av| 91精品国产综合久久久久 | 亚洲国产天堂久久综合| 免费黄色片在线观看| 一本色道久久88综合日韩精品| 福利片在线观看| 伊人伊成久久人综合网站| 天堂中文8资源在线8| 欧美成人午夜视频| 黄页网站在线| 91wwwcom在线观看| 欧美成a人片在线观看久| 91精品久久久久久久久久入口| 亚洲精品aaa| 亚洲自拍欧美另类| 欧美三级电影在线| 日本视频一区在线观看| 99精品小视频| 久久综合久久网| 久久影院亚洲| 天天摸天天舔天天操| 国产精品888| 日本一卡二卡在线| 国产欧美综合在线观看第十页| 羞羞在线观看视频| 亚洲国产人成综合网站| 亚洲影院在线播放| 欧美日本在线播放| 国产91久久久| 国产亚洲免费的视频看| 四虎影院观看视频在线观看| 欧美在线视频一区| 国产精品日韩精品在线播放| 国精产品一区二区| 日韩精品诱惑一区?区三区| 日产精品久久久久久久蜜臀| 国产精品婷婷| 国产福利精品一区二区三区| 99久久久免费精品国产一区二区| 伊人影院综合网| 亚洲国产精品久久久男人的天堂| av毛片在线免费观看| 欧美一级精品在线| 黄色av网站在线免费观看| 欧美黑人巨大精品一区二区| 五月激情久久| 国产精品一区二区av| 久久中文亚洲字幕| 国产精品沙发午睡系列| 国产精品一区三区| 亚洲第一视频区| 亚洲国产wwwccc36天堂| 6—12呦国产精品| 日韩成人在线网站| 日本乱理伦在线| 国产精品三级美女白浆呻吟| 欧美人与动xxxxz0oz| 成人在线免费高清视频| 美女视频网站久久| 88久久精品无码一区二区毛片| 亚洲最大的成人av| ,一级淫片a看免费| 国产亚洲欧美日韩一区二区| 欧美freesex黑人又粗又大| 91在线观看网站| 99久久影视| 婷婷丁香激情网| ww久久中文字幕| 国产成人精品亚洲男人的天堂| 欧美喷潮久久久xxxxx| 黄网在线免费| 欧美亚洲成人网| 中文字幕日韩在线| 久久久无码中文字幕久...| 精品一区二区在线看| 国产真人真事毛片视频| 日本高清无吗v一区| 四虎精品在永久在线观看| 91精品国产91| 露出调教综合另类| 黄页网站大全在线观看| 成人午夜视频免费看| 国产精品99精品| 精品国内二区三区| 福利网站在线观看| 成人情视频高清免费观看电影| 中文字幕一区二区三区乱码图片 | 在线观看欧美日本| 国产黄在线观看免费观看不卡| 日韩av免费在线看| 美日韩中文字幕| 美女喷白浆视频| 日本一区二区三区四区| 中文永久免费观看| 中文字幕9999| 四虎精品永久免费| 三年中文高清在线观看第6集| 久久91精品久久久久久秒播| 国产乱子轮xxx农村| 欧美人体做爰大胆视频| 黄在线免费看| 97自拍视频| 亚洲经典视频在线观看| 超碰97人人干| 欧洲中文字幕精品| 日本中文字幕在线播放| 51成人做爰www免费看网站| 亚洲欧美伊人| 亚洲av成人片无码| 91久久久免费一区二区| 免费在线午夜视频| 99在线视频播放| 一区二区三区福利| 在线观看免费小视频| 在线91免费看| 9999在线视频| 日韩精品不卡| 国产精品一区不卡| 天天操天天干视频| 在线观看中文字幕亚洲| 欧美不卡在线观看| 无码精品a∨在线观看中文| 国产精品视频免费| 亚洲成人精品女人久久久| 欧美在线不卡区| 99久久99久久精品国产片桃花| 色婷婷狠狠18禁久久| 色噜噜夜夜夜综合网| fc2ppv国产精品久久| 精品国产一二| 久久草av在线| 久草国产精品视频| 久久艳片www.17c.com| 亚洲另类av| 激情久久综合网| 欧美午夜性色大片在线观看|