Linux 核心將用 Nftables 替代 iptables

pythontab發表於2013-10-22

新的防火牆子系統/包過濾引擎 Nftables 將在 Linux 3.13 中替代有十多年曆史的iptables。iptables/netfilter在2001年加入到2.4核心中。誕生於2008年的 NFTables 設計替代 iptables, 它提供了一個更簡單的kernel ABI,減少重複程式碼,改進錯誤報告,更有效的支援過濾規則。除了iptables,NFTables還將替代ip6tables、arptables和 ebtables。Linux核心的第一代包過濾機制是ipfwadm(1.2.1核心,1995年),之後是ipchains(1999 年),iptables,Nftables是第四代。

相關文章