Miért cseréli le a Linux kernelfejlesztői közösség az iptables-t?

Címkék

Thomas Graf, veterán Linux kernel networking stack fejlesztő blogbejegyzésében arról ír, hogy a Linux kernelfejlesztői közösség miért akarja lecserélni a jó, öreg iptables-t a BPF-alapú bpfilter megoldásra. A blogbejegyzés itt olvasható.

Hozzászólások

Nahát, az iptables-t már elkezdték lecserélni nftables-re, most meg megint? Legalább úgy néz ki, hogy megmarad az nftables API.

sub

Szerk: a hivatkozott blogposztban nem teng túl egy kicsit a google, a facebook és a netflix? Jó, tudom, paranoia.

Mert szerinted hol érdekesebb az, hogy mekkora egy tűzfal teljesítménye? Pistuka hosting bt.-nél vagy ott, ahol egy százaléknyi teljesítménykülönbség is annyit tesz, mint a teljes magyar internetes forgalom?

----------------
Lvl86 Troll, "hobbifejlesztő" - Think Wishfully™

Erik egy ujabb HUP interju Jozsef Kadlecsik REJECT target doktor urral

-------------------------
Roses are red
Violets are blue
Unexpected '}' on line 32

Az elvárás jogos (*), de visszakerestem az interjút, két hozzászólás van alatta, mindkettő treytől, semmi flame :)

(*): időnként én is szoktam vitatkozni a magyar posta-stílusú csomagszűrés kedvelőivel csak nem mindig kapok rá választ :P

BlackY
--
"en is amikor bejovok dolgozni, nem egy pc-t [..] kapcsolok be, hanem a mainframe-et..." (sj)

Szó sincs róla, csak annyi hogy ő elég közel van az “iptables tűzhöz” és érdekelne a véleménye erről a lépésről.
Ráadásul volt már vele interjú itt a HUP-on, igy adja is magát a dolog h trey újra megkeresse. Szerintem legalábbis.

-------------------------
Roses are red
Violets are blue
Unexpected '}' on line 32

Azt addig értem, hogy az ipset nem megoldás mindenre, de akkor végül is hogyan lehet lecserélni majd az ipset-tel megvalósított iptables csomagszűrőt BPF-re?
Sajnos a JIT-es cuccokkal szemben vannak biztonsági szempontból fenntartásaim. Már kapott is kritikát a BPF, már voltak biztonsággal kapcsolatos BPF commit-ok is és attól tartok egy aranybánya nyílhat majd meg...

"Jegyezze fel a vádhoz - utasította Metcalf őrnagy a tizedest, aki tudott gyorsírni. - Tiszteletlenül beszélt a feljebbvalójával, amikor nem pofázott közbe."