Kerneländerungen

Dies ist eine Zusammenfassung der wichtigsten Änderungen im Kernel, die von der Hauptlinie abweichen.

  • net/netfilter/xt_qtaguid* hinzugefügt
  • importiert und dann modifiziert net/netfilter/xt_quota2.c aus dem xtables-addons Projekt
  • Korrekturen in net/netfilter/ip6_tables.c
  • modifiziertes ip*t_REJECT.c
  • modifiziertes net/netfilter/xt_socket.c

Ein paar Anmerkungen zur Kernelkonfiguration:

  • xt_qtaguid tarnt sich als xt_owner und verlässt sich auf xt_socket und selbst auf den Connection Tracker.
  • Die Unterstützung für xt_qtaguid wird ab der Version von Android 9 eingestellt. Weitere Informationen finden Sie unter eBPF-Verkehrsüberwachung .
  • Der Connection Tracker kann keine großen SIP-Pakete verarbeiten, er muss deaktiviert werden.
  • Das modifizierte xt_quota2 verwendet die NFLOG-Unterstützung, um den Userspace zu benachrichtigen.