The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра nftables 1.0.7, opennews (??), 14-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


25. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (-), 14-Мрт-23, 14:35 
Изучаю базовые команды линуха. Уже взялся тыкать iptables, но тут узнал, что это легаси и ненужно. А собственно чем nftables лучше? Ну кроме того, что iptables выпиливают из свежих дистров.
Ответить | Правка | Наверх | Cообщить модератору

28. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (28), 14-Мрт-23, 15:34 
> что iptables выпиливают из свежих дистров

А в замен ничего не впиливают?

Ответить | Правка | Наверх | Cообщить модератору

31. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от pfg21 (ok), 14-Мрт-23, 15:44 
по теме "чем лучше" написаны кучи статей, но сложных и мудреных.  
iptables остается до поры до времени, как один из интерфейсов управления, его правила компилируются в "nftables-байткод" и отдаются в ядро на исполнение.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

33. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (33), 14-Мрт-23, 15:57 
iptables сейчас работает через nftables.
К тому же он проще, если его действительно удаляют из дистрибутивов то очень плохо
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

37. "Выпуск пакетного фильтра nftables 1.0.7"  +1 +/
Сообщение от Аноним (26), 14-Мрт-23, 16:15 
Лучше, ХЗ.

Сложнее на порядок и синтаксис ад - да, несомненно.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

52. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от 1 (??), 15-Мрт-23, 09:09 
Я голосую за приведения синтаксиса nftables к синтаксису rust. И все будут довольны.
Опять же безопастностЪ !
Ответить | Правка | Наверх | Cообщить модератору

58. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (56), 15-Мрт-23, 13:22 
Что в нём адово? Синтаксис наподобие iproute2.
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

38. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (26), 14-Мрт-23, 16:18 
iptables никуда не денутся ещё ... всегда будут, просто потому что userspace API Линус не ломает, точка.

Изучайте, используйте.

Другой вопрос, что в новомодных компаниях их местные senior devops могут решить, что nfilters - будущее, и вы обязаны их использовать.

Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

43. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от llolik (ok), 14-Мрт-23, 19:38 
iptables - это не API ядра, это утилиты. В ядре только, собственно, сам фильтр - netfilter. Так что выкинуть могут.

> и вы обязаны их использовать

Ну, не утверждаю про обязаны, но nftables, как-минимум ИМХО, сильно читабельней.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру