nftables

Jul. 16th, 2023 02:30 pm
amarao: (Default)
[personal profile] amarao
nftables - это чудо инженерной мысли. Каждый раз, когда я сталкиваюсь с новой неприятной или сложной проблемой, о ней уже кто-то подумал.

* независимые сниппеты в конфигурации, которые мержатся самым очевидным и удобным образом.
* Возможность сбрасывать конфигурацию не целиком, а только для интересной части.
* Именованные счётчики с раздельным сбросом значений счётчиков, не зависящим от сброса правил.
* возможность логгировать события.
* ... дописывая к событию префикс.
* ... с индивидуальным рейтлимитом.

Пока что остаётся не решённой только одна проблема - сравнение дискового конфига и in-memory конфига.

Date: 2023-07-16 12:52 pm (UTC)
kondybas: (Default)
From: [personal profile] kondybas
"..Является проектом по замене пакетов iptables, ip6tables, arptables[en], ebtables.."

Перефразируя старый анекдот, "Чего только люди не делают, чтобы только netgraph не юзать".

Date: 2023-07-16 06:31 pm (UTC)
kondybas: (Default)
From: [personal profile] kondybas
Там жы ж нетфлоу прикручен.

Profile

amarao: (Default)
amarao

February 2026

S M T W T F S
123456 7
8910111213 14
15161718192021
22232425262728

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 26th, 2026 07:32 pm
Powered by Dreamwidth Studios