bk99.de entertain the web since 1997

nftables: der neue Paketfilter im Linux-Kernel

Zusammenfassung

nftables bündelt Paketfilterung über eine einheitliche Kernelinfrastruktur und ersetzt mehrere ältere iptables-Werkzeuge.

Wichtigste Erkenntnisse

  • Kerneländerungen beeinflussen Hardwareunterstützung, Sicherheit und Betriebsstabilität gleichzeitig.
  • Mainline-Integration reduziert langfristig Sonderpatches und inkompatible Herstellerzweige.
  • Releasekandidaten brauchen reale Tests auf den tatsächlich eingesetzten Architekturen.
  • Langzeitpflege ist für produktive Systeme wichtiger als die bloße Zahl neuer Funktionen.

Fakten

  • Der Beitrag ist dem Jahresarchiv mit Datum 15. März 2014 zugeordnet.
  • Der Beitrag gehört zum Themenfeld Praxiswissen.
  • Die Originalquelle ist weiterhin direkt verlinkt.

Empfehlungen

  • Teste neue Kernel zuerst auf repräsentativer Hardware.
  • Bewahre einen bekannten startfähigen Rückfallkernel.
  • Dokumentiere benötigte Module, Firmware und Startparameter.

Referenzen

Programmpunkt öffnen →