Linux 内核将用 Nftables 替代 iptables

Nftables作为一种新的防火墙子系统及包过滤引擎将在Linux3.13中替代iptables。Nftables旨在通过提供更简洁的kernel ABI、减少冗余代码、改善错误报告等措施来提升过滤规则的有效性。它不仅将取代iptables,还会替代ip6tables、arptables和ebtables。
新的防火墙子系统/包过滤引擎 Nftables 将在 Linux 3.13 中 替代有十多年历史的iptables。iptables/netfilter在2001年加入到2.4内核中。诞生于2008年的 NFTables 设计替代 iptables, 它提供了一个更简单的kernel ABI,减少重复代码,改进错误报告,更有效的支持过滤规则。除了iptables,NFTables还将替代ip6tables、arptables和 ebtables。Linux内核的第一代包过滤机制是ipfwadm(1.2.1内核,1995年),之后是ipchains(1999 年),iptables,Nftables是第四代。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值