Modifiche al kernel

Questo è un riepilogo delle modifiche principali del kernel che si discostano dal mainline.

  • aggiunto net/netfilter/xt_qtaguid*
  • importato e poi modificato net/netfilter/xt_quota2.c dal progetto xtables-addons
  • correzioni in net/netfilter/ip6_tables.c
  • ip*t_REJECT.c modificato
  • net/netfilter/xt_socket.c modificato

Alcuni commenti sulla configurazione del kernel:

  • xt_qtaguid si spaccia per xt_owner e si basa su xt_socket, che a sua volta si basa sul tracker delle connessioni.
  • Il supporto per xt_qtaguid verrà ritirato gradualmente a partire dalla release Android 9. Per ulteriori informazioni, consulta Monitoraggio del traffico eBPF.
  • Il tracker delle connessioni non può gestire pacchetti SIP di grandi dimensioni, quindi deve essere disattivato.
  • Il modulo xt_quota2 modificato utilizza il supporto NFLOG per notificare lo spazio utente.