Thay đổi về kernel

Đây là phần tóm tắt các thay đổi chính trong nhân phân tách khỏi dòng chính.

  • thêm net/netfilter/xt_qtaguid*
  • nhập rồi sửa đổi net/netfilter/xt_quota2.c từ dự án xtables-addons
  • các bản sửa lỗi trong net/netfilter/ip6_tables.c
  • sửa đổi ip*t_REJECT.c
  • sửa đổi net/netfilter/xt_socket.c

Một số nhận xét về cấu hình hạt nhân:

  • xt_qtaguid giả mạo xt_owner và dựa vào xt_socket, đồng thời chính nó cũng dựa vào trình theo dõi kết nối.
  • Kể từ bản phát hành Android 9, chúng tôi sẽ ngừng hỗ trợ xt_qtaguide. Hãy xem phần Theo dõi lưu lượng truy cập eBPF để biết thêm thông tin.
  • Trình theo dõi kết nối không thể xử lý các gói SIP lớn, nên bạn phải tắt trình theo dõi này.
  • xt_quota2 được sửa đổi sử dụng tính năng hỗ trợ NFLOG để thông báo cho không gian người dùng.