Zmiany w jądrze

To jest podsumowanie głównych zmian w jądrze, które różnią się od głównych.

  • dodano net/netfilter/xt_qtaguid*
  • zaimportowano, a następnie zmodyfikowano plik net/netfilter/xt_quota2.c z projektu xtables-addons
  • poprawki w pliku net/netfilter/ip6_tables.c
  • zmodyfikowany plik ip*t_REJECT.c
  • zmodyfikowany net/netfilter/xt_socket.c

Kilka uwag na temat konfiguracji jądra:

  • xt_qtaguid podszywa się pod xt_owner i korzysta z parametru xt_socket, a sam korzysta z trackera połączenia.
  • Obsługa parametru xt_qtaguid zostanie wycofana od wersji 9 Androida. Więcej informacji znajdziesz w artykule na temat monitorowania ruchu eBPF.
  • Narzędzie do śledzenia połączeń nie obsługuje dużych pakietów SIP. Należy je wyłączyć.
  • Zmodyfikowany xt_quota2 wykorzystuje obsługę NFLOG do powiadamiania przestrzeni użytkowników.