Veiligheid
firewalld gebruikt nu nftables als standaard backend
Met deze release wordt het nftables
filtersubsysteem de standaard firewall-backend voor de` firewalld` daemon. Gebruik de optie FirewallBackend
in het /etc/ firewalld / firewalld.conf
bestand om de backend te wijzigen. Deze wijziging introduceert de volgende verschillen in gedrag bij het gebruik van nftables
:
-
Regeluitvoeringen van
iptables
vinden altijd plaats _vóór _firewalld
-regels.-
DROP
iniptables
betekent dat een pakket nooit zal worden gezien doorfirewalld
. -
ACCEPT
iniptables
betekent dat een pakket nog steeds onderworpen is aanfirewalld
regels.
-
-
Directe regeluitvoering vindt plaats voor
firewalld
generieke acceptatie van gevestigde verbindingen.
Voor meer informatie refereer je naar https://firewalld.org/2018/07/nftables-backend and https://fedoraproject.org/wiki/Changes/firewalld_default_to_nftables.
Want to help? Learn how to contribute to Fedora Docs ›