Perubahan kernel

Ini adalah ringkasan perubahan utama dalam kernel yang menyimpang dari mainline.

  • net/netfilter/xt_qtaguid* ditambahkan
  • mengimpor net/netfilter/xt_quota2.c dari project xtables-addons
  • perbaikan di net/netfilter/ip6_tables.c
  • dimodifikasi ip*t_Reject.c
  • net/netfilter/xt_socket.c yang dimodifikasi

Beberapa komentar tentang konfigurasi {i>kernel<i}:

  • xt_qtaguid menyamar sebagai xt_owner dan mengandalkan xt_socket dan itu sendiri mengandalkan pelacak koneksi.
  • Dukungan untuk xt_qtaguid akan dihentikan secara bertahap mulai dari rilis Android 9. Lihat pemantauan traffic eBPF untuk mengetahui informasi selengkapnya.
  • Pelacak koneksi tidak dapat menangani paket SIP besar. Pelacak harus dinonaktifkan.
  • xt_quota2 yang dimodifikasi menggunakan dukungan NFLOG untuk memberi tahu ruang pengguna.