NPF - új, MP barát csomagszűrő a NetBSD-ben

Címkék

Mindaugas Rasiukevicius commitolta pár napja a NetBSD-current ágba az NPF-et, ami egy teljesen új, MP-safe csomagszűrő (tűzfal).

Állítása szerint még nem olyan kiforrott megoldás, mint a PF vagy IPfilter, de máris sok hasznos és érdekes funciója van:

  • Gyors, több processzoros működésre tervezték
  • Táblák/IP szetek (hash vagy piros-fekete fa) gyors kereséshez
  • Állapottartó szűrés és Network Address Port Translation (NAPT)
  • Keretrendszer alkalmazásszintű átjárókhoz (ALG).
  • csomagvizsgáló motorn n-code processor néven - a BPF mintájára - támogat általános RISC szerű és néhány CISC szerű utasítást gyakori mintákhoz (pl. IPv4 címösszehasonlítás)

Aki tud, tegyen egy próbát vele.

Hozzászólások

Nem kritikaként írom, mert az alternatívák mindig jók, csak érdekelne, hogy miért került be, mi az, ami nincs a többi csomagszűrőben, vagy pedig nem lehetett volna azokba kisebb erőfeszítéssel beltenni, mint egy újat írni?