Kernel Changes

本文总结了内核中与主线不同的主要变化,并详细介绍了包括网络、防火墙、连接跟踪器等模块的修改与新增功能。同时指出了一些重要的配置调整,如xt_qtaguid的使用、xt_quota2的NFLOG支持以及对大型SIP包处理能力的限制。

Kernel Changes

This is a summary of the main changes in the kernel that diverge from mainline.

  • added net/netfilter/xt_qtaguid*
  • imported then modified net/netfilter/xt_quota2.c from xtables-addons project
  • fixes in net/netfilter/ip6_tables.c
  • modified ip*t_REJECT.c
  • modified net/netfilter/xt_socket.c

A few comments on the kernel configuration:

  • xt_qtaguid masquerades as xt_owner and relies on xt_socket and itself relies on the connection tracker.
  • The connection tracker can't handle large SIP packets, it must be disabled.
  • The modified xt_quota2 uses the NFLOG support to notify userspace.
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值