The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В состав ядра 4.18 одобрено включение нового пакетного фильт..., opennews (?), 31-Май-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +26 +/
Сообщение от гном спецназ (?), 31-Май-18, 13:27 
давайте больше ,что бы штук 10 фильтров в ядре и разный не читаемый синтаксис, под любое настроение
Ответить | Правка | Наверх | Cообщить модератору

3. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –6 +/
Сообщение от Аноним (-), 31-Май-18, 13:48 
Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, живут.
Ответить | Правка | Наверх | Cообщить модератору

5. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +13 +/
Сообщение от ssh (ok), 31-Май-18, 13:58 
> и ничего, живут.

Справедливости ради стоит добавить, что такой набор средств фильтрации далеко не у всех BSD-систем.
Да и вообще следует более уважительно относиться к сообществам, о которых вам мало что известно.

Ответить | Правка | Наверх | Cообщить модератору

20. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 31-Май-18, 15:41 
>такой набор средств фильтрации далеко не у всех BSD-систем

А где нету? У Тео, чтoле? Так он известный неадекват. Хотя с какой стороны посмотреть - лучше один инструмент нормальный, чем три перманентно недопиленных.

>мало что известно.

Да я кaкбэ и сам наряду с линyпсом стрекозу кое-где пользую и с фряхой знаком был когда-то.

Ответить | Правка | Наверх | Cообщить модератору

30. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –2 +/
Сообщение от ssh (ok), 31-Май-18, 16:59 
> Да я кaкбэ и сам наряду с линyпсом стрекозу кое-где пользую и с фряхой знаком был когда-то.

Термин "пользовать" означает лечить. Правда-правда! Лечишь стрекоз? ветеринар-энтомолог? :)


Ответить | Правка | Наверх | Cообщить модератору

68. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +5 +/
Сообщение от Очередной аноним (?), 01-Июн-18, 08:39 
> Да и вообще следует более уважительно относиться к сообществам, о которых вам мало что известно.

Например, сатанисты чрезмерно демонизированы традиционными сообществами, верно?

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

96. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 02-Июн-18, 22:38 
Излишне демонизированы при помощи шестьсот шестидесяти шестикратного форка процесса. Зачем форкать процесс 666 раз? Во имя Сатаны, конечно же!
Ответить | Правка | Наверх | Cообщить модератору

17. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от нах (?), 31-Май-18, 15:24 
> Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего,
> живут.

дерьмово живут. один неспособен банальный ftp без user-mode helper переварить (что, какой еще h323, вы о чем?), второй совершенно неуправляем и нечитаем в конфигурациях чуть сложнее локалхостовой, третий вообще труп двадцатилетней давности (когда-то и под линукс собирался, но недолго).

Но вы не волнуйтесь, в линуксе так не будет, у нас такого не бывает. Через пол-годика netfilter объявят deprecated, через год сломают необратимо, через два проведут в рассылке блиц-опрос "кто из авторов bpfilter использует netfilter?" и по результатам удалят "неработающий и неподдерживаемый код".

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

18. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +2 +/
Сообщение от Аноним (-), 31-Май-18, 15:30 
>и по результатам удалят "неработающий и неподдерживаемый код".

После чего сделают большие пальцетыкательные иконки, вкорячат в ядро вейланд, перепишут его на gtk4, которое задумано как постоянно ломающееся, после чего leenoops накроется гномощелью.

Ответить | Правка | Наверх | Cообщить модератору

24. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –1 +/
Сообщение от нах (?), 31-Май-18, 16:07 
> После чего сделают большие пальцетыкательные иконки

что значит - после? Уже же ж... Буквально месяц назад тут читал анонс очередного чудо-фиреволла "как в виндовс, только там он работал" (а у нас "как в виндовс" означало что оно тоже умеет высунуть окошко под руку)

Ответить | Правка | Наверх | Cообщить модератору

22. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 31-Май-18, 15:47 
>дерьмово живут.

Тем не менее, когда мне однажды понадобилась хитровые.анная конфигурация на софтороутере, только с pfsense удалось ее поднять, а он сам знаешь на чем.

>объявят deprecated, через год сломают необратимо

Несмешная шутка, именно потому, что имеет все шансы сбыться.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

47. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +1 +/
Сообщение от 34o2i3j2g054jt (?), 31-Май-18, 19:33 
> дерьмово живут. один неспособен банальный ftp без user-mode helper переварить (что, какой еще h323, вы о чем?),

Вы путаете функционал пакетного фильтра и NAT ALG. Одно не подразумевает другого.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

64. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –4 +/
Сообщение от Аноним (-), 01-Июн-18, 02:17 
Типа как шейпер в фаервол пихать - так нормально, а как nat, так сразу - "не функционал пакетного фильтра", угу. Двойные стандарты 6здунов as is.
Ответить | Правка | Наверх | Cообщить модератору

99. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Netmapguy (?), 03-Июн-18, 01:54 
> Вы путаете функционал пакетного фильтра и NAT ALG. Одно не подразумевает другого.

а причем тут nat? чтобы был нормальный stateful firewall надо уметь смотреть в payload и контрольку всяких sip/ftp/pptp.

Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору

109. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +1 +/
Сообщение от ugygi76865e54 (?), 04-Июн-18, 08:05 
Тут либо NAT ALG, либо DPI.
Ответить | Правка | Наверх | Cообщить модератору

110. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от 34o2i3j2g054jt (?), 04-Июн-18, 11:48 
Он имеет ввиду динамическое создание разрешающих правил для пропуска связанного трафика - FTP - data, SIP - rpt и т.п. без какого-либо NAT.
Ответить | Правка | Наверх | Cообщить модератору

19. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 31-Май-18, 15:31 
> Ну вон, у бздунов есть pf, ipfw и ipfilter - и ничего, живут.
> ipfilter

У которого полтора пользователя, причем чуть ли не в буквальном смысле.

> бздунов

Ну да, зачем интересоваться, как расшифровывается BPF, когда можно гордо задрать гузку?

https://github.com/torvalds/linux/blob/80cee03bf1d626db02782...
> * Based on the design of the Berkeley Packet Filter. The new

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

21. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –1 +/
Сообщение от Аноним (-), 31-Май-18, 15:43 
>У которого полтора пользователя, причем чуть ли не в буквальном смысле.

Ах да, я забыл, он теперь не модный и не молодежный.

>зачем интересоваться, как расшифровывается BPF, когда кэп на дежурстве?

Починил.

Ответить | Правка | Наверх | Cообщить модератору

25. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 31-Май-18, 16:12 
>>У которого полтора пользователя, причем чуть ли не в буквальном смысле.
> Ах да, я забыл, он теперь не модный и не молодежный.

Шуберт, ты?
В стрекозе его выкинуле еще лет 7 назад, последнее минорное обновление было в 2012, обновления до этой минорщины - в 2010 и 2004(!).
Были попытки дропа из базы, но есть один упертый немодник-немолодежник, готовый доказывать нужность и незаменимость и даже вызвавшийся кое-как мейнтенить (иначе выкинули бы, несмотря на все протесты).

Ответить | Правка | Наверх | Cообщить модератору

38. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –2 +/
Сообщение от Аноним (-), 31-Май-18, 18:42 
>Berkeley Packet Filter

Ну придумали в универе Беркли и что теперь? Благодарить за это FreeBSD?

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

62. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от XoRe (ok), 31-Май-18, 23:33 
> Ну придумали в универе Беркли и что теперь? Благодарить за это FreeBSD?

Благодарить за это _разработчиков_ FreeBSD.

Ответить | Правка | Наверх | Cообщить модератору

87. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Moomintroll (ok), 01-Июн-18, 12:05 
>> Ну придумали в универе Беркли и что теперь? Благодарить за это FreeBSD?
> Благодарить за это _разработчиков_ FreeBSD.

https://en.wikipedia.org/wiki/Berkeley_Packet_Filter

«The original paper was written by Steven McCanne and Van Jacobson in 1992 while at Lawrence Berkeley Laboratory»

В оригинальном документе BPF расшифровывается как «BSD Packet Filter» (не Berkley!), но и FreeBSD нигде не упоминается. При этом там сказано (в декабре 1992!), что «BPF is now about two years old …» из чего можно сделать вывод, что BPF родился ещё в оригинальной BSD. Напомню - FreeBSD начинает свою историю только в 1993.

Ответить | Правка | Наверх | Cообщить модератору

103. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –1 +/
Сообщение от t (??), 03-Июн-18, 06:08 
> из чего можно сделать вывод, что BPF родился ещё в оригинальной
> BSD. Напомню - FreeBSD начинает свою историю только в 1993.

Если ты думаешь, что в современное ядро линукса впихнут код BSD 1992 года, то с выводами у тебя проблемы. А современный код создаётся в том числе и на фришке. Так что будь благодарен и не занимайся больше аналитикой.

Ответить | Правка | Наверх | Cообщить модератору

104. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Netmapguy (?), 03-Июн-18, 12:56 

> Если ты думаешь, что в современное ядро линукса впихнут код BSD 1992
> года, то с выводами у тебя проблемы. А современный код создаётся
> в том числе и на фришке.

код ядра linux писать на freebsd? мсье знает толк в извращениях.

Ответить | Правка | Наверх | Cообщить модератору

106. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –1 +/
Сообщение от t (??), 03-Июн-18, 20:41 
Ты не в теме. Читай заголовок новости и товарища, которому я ответил. Может что поймёшь.
Ответить | Правка | Наверх | Cообщить модератору

107. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  –1 +/
Сообщение от анон (?), 04-Июн-18, 02:57 
>В оригинальном документе BPF расшифровывается как «BSD Packet Filter» (не Berkley!)

Пойди чуть дальше и поинтересуйся,как расшифровывается BSD.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

73. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от alex (??), 01-Июн-18, 09:14 
Есть то они есть, но ядро тут причем?
Они подключаются модулями, по необходимости.
И также, по необходимости, компилируются в ядро.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

36. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от Аноним (-), 31-Май-18, 17:59 
https://imgs.xkcd.com/comics/standards.png
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

50. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +1 +/
Сообщение от Аноним (-), 31-Май-18, 21:02 
Не надо 10, нужен хотя бы один рабочий. Вот, ребята пытались nftables сделать — не вышло. Будем надеяться, что эта попытка будет более удачной.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

111. "В состав ядра 4.18 одобрено включение нового пакетного фильт..."  +/
Сообщение от nur (??), 05-Июн-18, 15:16 
>> это привело к трудностям при продвижении и низкой востребованности среди администраторов, которые продолжают использовать iptables, несмотря на все достоинства nftables

админы юзают, потому что более ничего вменяемого не существует
тот же ipfw обладает наиболее человеческим языком, но нет блин, линух же делали студенты, поэтому нужно выдумать такой эмо-синтаксис чтобы все офигевали от этих ПрИфФеТиКоВВВВВ

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру