การเปลี่ยนแปลงเคอร์เนล

นี่คือสรุปการเปลี่ยนแปลงหลักๆ ในเคอร์เนลที่แตกต่างจากเมนไลน์

  • เพิ่ม net/netfilter/xt_qtaguid*
  • imported then modified net/netfilter/xt_quota2.c from xtables-addons project
  • fixes in net/netfilter/ip6_tables.c
  • modified ip*t_REJECT.c
  • modified net/netfilter/xt_socket.c

ข้อควรทราบเกี่ยวกับการกำหนดค่าเคอร์เนล

  • xt_qtaguid จะมาสก์เป็น xt_owner และอาศัย xt_socket และ xt_socket เองก็อาศัยเครื่องมือติดตามการเชื่อมต่อ
  • การรองรับ xt_qtaguid จะทยอยหยุดให้บริการตั้งแต่การเปิดตัว Android 9 ดูข้อมูลเพิ่มเติมได้ที่การตรวจสอบการรับส่งข้อมูล eBPF
  • ตัวติดตามการเชื่อมต่อไม่สามารถจัดการแพ็กเก็ต SIP ขนาดใหญ่ได้ จึงต้องปิดใช้
  • xt_quota2 ที่แก้ไขแล้วใช้การรองรับ NFLOG เพื่อแจ้งเตือนพื้นที่ผู้ใช้