Modifiche al kernel

Questo è un riepilogo dei principali cambiamenti nel kernel che divergono dalla linea principale.

  • aggiunto net/netfilter/xt_qtaguid*
  • importato e poi modificato net/netfilter/xt_quota2.c dal progetto xtables-addons
  • correzioni in net/netfilter/ip6_tables.c
  • ip modificato*t_REJECT.c
  • net/netfilter/xt_socket.c modificato

Alcuni commenti sulla configurazione del kernel:

  • xt_qtaguid si maschera da xt_owner e si basa su xt_socket e si basa sul tracker della connessione.
  • Il supporto per xt_qtaguid verrà gradualmente eliminato a partire dalla versione Android 9. Per ulteriori informazioni, vedere Monitoraggio del traffico eBPF .
  • Il tracker della connessione non può gestire pacchetti SIP di grandi dimensioni, deve essere disabilitato.
  • La xt_quota2 modificata utilizza il supporto NFLOG per notificare lo spazio utente.