Zmiany jądra

To jest podsumowanie głównych zmian w jądrze, które odbiegają od głównej linii.

  • dodano net/netfilter/xt_qtaguid*
  • zaimportowałem, a następnie zmodyfikowałem net/netfilter/xt_quota2.c z projektu xtables-addons
  • poprawki w net/netfilter/ip6_tables.c
  • zmodyfikowany adres IP*t_REJECT.c
  • zmodyfikowany plik net/netfilter/xt_socket.c

Kilka uwag na temat konfiguracji jądra:

  • xt_qtaguid podszywa się pod xt_owner i polega na xt_socket, a sam polega na narzędziu do śledzenia połączeń.
  • Wsparcie dla xt_qtaguid zostanie wycofane począwszy od wydania Androida 9. Zobacz monitorowanie ruchu eBPF, aby uzyskać więcej informacji.
  • Moduł śledzenia połączeń nie obsługuje dużych pakietów SIP, musi być wyłączony.
  • Zmodyfikowany xt_quota2 używa obsługi NFLOG do powiadamiania przestrzeni użytkownika.