Modifications du noyau

Ceci est un résumé des principaux changements dans le noyau qui divergent de la ligne principale.

  • ajouté net/netfilter/xt_qtaguid*
  • importé puis modifié net/netfilter/xt_quota2.c du projet xtables-addons
  • correctifs dans net/netfilter/ip6_tables.c
  • ip modifié*t_REJECT.c
  • net/netfilter/xt_socket.c modifié

Quelques commentaires sur la configuration du noyau :

  • xt_qtaguid se fait passer pour xt_owner et s'appuie sur xt_socket et s'appuie lui-même sur le traqueur de connexion.
  • La prise en charge de xt_qtaguid sera progressivement supprimée à partir de la version Android 9. Voir Surveillance du trafic eBPF pour plus d'informations.
  • Le traqueur de connexion ne peut pas gérer de gros paquets SIP, il doit être désactivé.
  • Le xt_quota2 modifié utilise le support NFLOG pour notifier l'espace utilisateur.