12.10  
Inicio arrow Noticias arrow Packet Filter 4.1 importado no FreeBSD.
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histórico da Lista
  • [FUG-BR] [OFF-TOPIC] MySql - InnoDB - mysqldump - nao consigo gerar um bkp que restaure depois
  • [FUG-BR] balancear trafego local
  • [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] Limitar Trafego
  • Re: [FUG-BR] [Off Topic]OS Cluster

  • Alertas em Ports
  • drupal -- multiple vulnerabilities
  • cups -- multiple vulnerabilities
  • opera -- multiple vulnerabilities



  • Packet Filter 4.1 importado no FreeBSD. PDF Imprimir E-mail
    Por Redação FUG-BR.   
    05/07/2007

    O FreeBSD essa semana importou as novas características da versão do PF (Packet Filter) equivalente ao OpenBSD 4.1. Esse import aconteceu após o HEADS-UP enviado pelo commiter Max Laier, no FreeBSD 7.0, e tem MFC previsto para o ramo -STABLE em 4 semanas.

    Aos usuários do firewall pf(4) segue a lista das mudanças mais significativas, em ordem cronológica, de acordo com a versão do pf(4) no kernel do OpenBSD:

    3.9

    • ftp-proxy foi reescrito e uma versão de proxy para tftp, o tftp-proxy foi adicionado.

    4.0

    • pf(4) suporta agora uRPF (Unicast Reverse Path Forwarding) para verificação de filtragem ingress simplificada.

    4.1

    • A interface pflog(4) pode ser agora clonada. O pf(4) pode logar em múltiplas interfaces pflog, cada regra podendo ser associada a uma interface onde logar. O pflogd(8) pode agora ser informado sobre qual interface pflog ele deve trabalhar.
    • pfctl(8) pode agora expirar entradas em tabela.
    • keep state agora é padrão nas regras de filtragem do pf.conf(5), tal qual as flags S/SA para conexões TCP. As expressões no state e flags any podem ser usadas para desativar o filtro stateful por padrão e as flags TCP.
    • O otimizador de ruleset do pfctl(8) pode ser ativado no pf.conf(5).
    • âncoras do pf(4) podem ser carregadas em linha no pf.conf(5) e ser impressos recursivamente.
    • As regras do pf(4) dentro de âncoras podem ter seus contadores reiniciados e operações atômicas trabalhar leitura e reinicio de contadores.

    Muito bom.

    Comentários
    MFC nao acontecerá.
    Por Patrick Tracanelli em 07/08/2007 21:19:38
    Infelizmente o MFC não acontecerá mais, segundo o próprio mlainer. 
     
    "... it can never be MFCed due to the ABI breakage in several essential  
    places (ifnet and pf ioctls). 
     
    There is some work going on in OpenBSD 4.2 to reduce userland ABI changes  
    in the future, but for now updating pf means breaking ABIs means no MFC  
    unfortunately. 

    Referencia: 
     
    http://lists.freebsd.org/pipermail/freebsd-pf/2007-July/003580.html


    Comente!*
    Nome:
    E-mail
    Homepage
    Título:
    Comentário:

    Código:* Code

    Última Atualização ( 05/07/2007 )
     
    < Anterior   Próximo >
    FUG-BR - Espalhando BSD
    Dicas Rápidas:

    Para remover os caracteres ^M de um arquivo de texto de MS-DOS (e Windows), use o tr(1):

    tr -d \\r < arquivo_dos > arquivo_unix

     

     

     




    Wallpapers
    Sua Opiniao
    Online:
    Nós temos 19 visitantes online


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA
    CONISLI 2008

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.