<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск межсетевого экрана firewalld 2.4.0</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html</link>
    <description>Сформирован выпуск динамически управляемого межсетевого экрана firewalld 2.4.0, реализованного в форме обвязки над пакетными фильтрами nftables и iptables. Firewalld запускается в виде фонового процесса, позволяющего динамически изменять правила пакетного фильтра через D-Bus, без необходимости перезагрузки правил пакетного фильтра и без разрыва установленных соединений. Проект уже применяется во многих дистрибутивах Linux, включая RHEL 7+, Fedora 18+ и SUSE/openSUSE 15+. Код firewalld написан на языке Python и распространяется под лицензией GPLv2...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64197&lt;br&gt;</description>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#68</link>
    <pubDate>Sun, 23 Nov 2025 10:16:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Ну, &quot;неудобство&quot; само по себе безопасность никоим образом не повышает, да?&lt;br&gt;&amp;gt; зведза.&lt;br&gt;&amp;gt; о5 придется аналогиями.&lt;br&gt;&amp;gt; 1) 2FA неудобно ?&lt;br&gt;&amp;gt; 2) 2FA повышает безопастность, повышает или зависит от реализации ?&lt;br&gt;&lt;br&gt;На оба вопроса ответ - &quot;зависит от реализации&quot;. Скажем, какой-нибудь ybikey или приличная интегрированная реализация webauthn вполне себе удобно и безопасно - а вот СМС на одном устройстве с терминалом - ни то, ни другое. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; пользователь голосует рублем &lt;br&gt;&amp;gt; пользователь жрет что дают.&lt;br&gt;&lt;br&gt;Но некоторые вещи вот даже забесплатно не берут, ага?&lt;br&gt;&lt;br&gt;&amp;gt; против шмонов с разуванием в а/портах и на ж.д. что-то никто рублем &lt;br&gt;&amp;gt; не голосует. хотя могли бы.&lt;br&gt;&amp;gt; саботажем видеонаблюдения в туалетах тоже никто не занимается, &lt;br&gt;&amp;gt; хотя чего проще - наклеил поверх объектва фольгу на суперклей и ушел. &lt;br&gt;&lt;br&gt;Лицо борцов за-нашу-и-вашу-свободу, ага. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (0xdeadbee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#67</link>
    <pubDate>Sun, 23 Nov 2025 09:17:48 GMT</pubDate>
    <description>&amp;gt; Ну, &quot;неудобство&quot; само по себе безопасность никоим образом не повышает, да?&lt;br&gt;&lt;br&gt;зведза.&lt;br&gt;о5 придется аналогиями.&lt;br&gt;&lt;br&gt;1) 2FA неудобно ?&lt;br&gt;2) 2FA повышает безопастность, повышает или зависит от реализации ?&lt;br&gt;&lt;br&gt;&amp;gt; пользователь голосует рублем&lt;br&gt;&lt;br&gt;пользователь жрет что дают.&lt;br&gt;против шмонов с разуванием в а/портах и на ж.д. что-то никто рублем не голосует. хотя могли бы.&lt;br&gt;саботажем видеонаблюдения в туалетах тоже никто не занимается,&lt;br&gt;хотя чего проще - наклеил поверх объектва фольгу на суперклей и ушел.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (0xdeadbee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#66</link>
    <pubDate>Sun, 23 Nov 2025 09:11:42 GMT</pubDate>
    <description>&amp;gt; как-то куда проще, чем сабж.&lt;br&gt;&lt;br&gt;это та самая простота которая хуже воровста.&lt;br&gt;1) какое правило будет обработано первым, а какое - вторым ? почему ?&lt;br&gt;2) второе правило действует на вход (сервер), на выход (клиенты к другим серверам),&lt;br&gt;на форвард, на вообще все ? если не на все то на какие интерфейсы ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#65</link>
    <pubDate>Sun, 23 Nov 2025 08:15:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; у пользователя есть потребность: &quot;контролировать работу _программ_&quot; с минимальными для себя накладными расходами.&lt;br&gt;&amp;gt; пользователь забыл, что безопасность никогда не была удобной и никогда не будет. &lt;br&gt;&lt;br&gt;Ну, &quot;неудобство&quot; само по себе безопасность никоим образом не повышает, да? Более того, &quot;неудобная&quot; СУИБ - _значительно_ повышает риски ошибочных настроек, не актуальных изменений и т.д. А пользователь - пользователь голосует рублем - причем, н-негодяй - за тех, кто не делает ему плохо-больно-неудобно-терпи-смерд-это-ради-безопасносте!&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (0xdeadbee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#64</link>
    <pubDate>Sat, 22 Nov 2025 10:52:02 GMT</pubDate>
    <description>&amp;gt; у пользователя есть потребность: &quot;контролировать работу _программ_&quot; с минимальными для себя накладными расходами.&lt;br&gt;&lt;br&gt;пользователь забыл, что безопасность никогда не была удобной и никогда не будет.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#63</link>
    <pubDate>Tue, 18 Nov 2025 04:31:26 GMT</pubDate>
    <description>&amp;gt; Проще и лучше ipfw во freebsd не будет никогда фаирволла &lt;br&gt;&lt;br&gt;Главное - больше пулуста правил в простыне не делать и вот нагрузки не давать, ага. А то как начинается разделение ingress&#092;egress трафика по интерфейсам через skipto, да с keep-state - iptables во всей своей кривизне прям сильно проще оказывается. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (User)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#62</link>
    <pubDate>Tue, 18 Nov 2025 04:27:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; По этому будем сознательно делать &quot;так же, как на винде, но ХУЖЕ!&quot;.&lt;br&gt;&amp;gt; отказать.&lt;br&gt;&amp;gt; делать будем традиционным the UNIX way.&lt;br&gt;&amp;gt; совпадет с виндовой идеологией (а кстати какая там идеология ?&lt;br&gt;&amp;gt; прошу формулировку в 10 слов 1 предложение) или не совпадет - &lt;br&gt;&amp;gt; вообще неважно и несущественно.&lt;br&gt;&lt;br&gt;Вот смотри - у пользователя есть потребность: &quot;контролировать работу _программ_&quot; с минимальными для себя накладными расходами. Вы предлагаете - за счет пользователя - добавить дополнительные абстракции ns&#092;user без каких-либо гарантий тождественности и с очень условной автоматизацией. &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Не, я пожалуй несколько лучшего мнения о сообществе(ТМ), &lt;br&gt;&amp;gt; нет никакого сообщества. каждый за себя.&lt;br&gt;&amp;gt; если интересы совпали - это хорошо, если нет - тоже приемлемо.&lt;br&gt;&lt;br&gt;Ну вот с этого надо КРУПНЫМИ БУКВАМИ начинать и этим же заканчивать. Еще добавлять знаменитое &quot;НИКТО НИКОМУ НИЧЕГО НЕ ДОЛЖЕН&quot;, чтоб уж совсем хорошо. &lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (0xdeadbee)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#61</link>
    <pubDate>Sat, 15 Nov 2025 02:16:14 GMT</pubDate>
    <description>&amp;gt; По этому будем сознательно делать &quot;так же, как на винде, но ХУЖЕ!&quot;.&lt;br&gt;&lt;br&gt;отказать.&lt;br&gt;делать будем традиционным the UNIX way.&lt;br&gt;совпадет с виндовой идеологией (а кстати какая там идеология ?&lt;br&gt;прошу формулировку в 10 слов 1 предложение) или не совпадет -&lt;br&gt;вообще неважно и несущественно.&lt;br&gt;&lt;br&gt;&amp;gt; Не, я пожалуй несколько лучшего мнения о сообществе(ТМ), &lt;br&gt;&lt;br&gt;нет никакого сообщества. каждый за себя.&lt;br&gt;если интересы совпали - это хорошо, если нет - тоже приемлемо.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск межсетевого экрана firewalld 2.4.0 (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138294.html#60</link>
    <pubDate>Thu, 13 Nov 2025 08:54:51 GMT</pubDate>
    <description>Счётчики в какой-то версии из версии nftables добавили что прямо в элементы можно добавлять.&lt;br&gt;Обычное разрешение с нужных ip адресов на порт превращается в тот ещё квест на firewalld. &lt;br&gt;</description>
</item>

</channel>
</rss>
