FUG-BR / Grupo Brasileiro de Usuarios de FreeBSD - Packet Filter 4.1 importado no FreeBSD.
 
 
09.01  
Inicio arrow Noticias arrow Packet Filter 4.1 importado no FreeBSD.
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histrico da Lista
PC-BSD: Artigos
PC-BSD: Notcias
Galeria de Imagens
Contador Usurios FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introduo
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usurio

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histrico da Lista
  • [FUG-BR] Configurando e compilando o SCILAB
  • Re: [FUG-BR] Configurando e compilando o SCILAB
  • Re: [FUG-BR] Configurando e compilando o SCILAB
  • [FUG-BR] randomizar saida
  • Re: [FUG-BR] randomizar saida
  • Re: [FUG-BR] randomizar saida
  • Re: [FUG-BR] randomizar saida
  • [FUG-BR] Problemas com o Gnome, Wi-Fi e som no Thinkpad R61

  • Alertas em Ports
  • FreeBSD -- arc4random(9) predictable sequence vulnerability
  • FreeBSD -- Cross-site request forgery in ftpd(8)
  • FreeBSD -- IPv6 Neighbor Discovery Protocol routing vulnerability
  • FreeBSD -- netgraph / bluetooth privilege escalation
  • php5-gd -- uninitialized memory information disclosure vulnerability



  • Packet Filter 4.1 importado no FreeBSD. PDF Imprimir E-mail
    Por Redao FUG-BR.   
    05/07/2007

    O FreeBSD essa semana importou as novas características da versão do PF (Packet Filter) equivalente ao OpenBSD 4.1. Esse import aconteceu após o HEADS-UP enviado pelo commiter Max Laier, no FreeBSD 7.0, e tem MFC previsto para o ramo -STABLE em 4 semanas.

    Aos usuários do firewall pf(4) segue a lista das mudanças mais significativas, em ordem cronológica, de acordo com a versão do pf(4) no kernel do OpenBSD:

    3.9

    • ftp-proxy foi reescrito e uma versão de proxy para tftp, o tftp-proxy foi adicionado.

    4.0

    • pf(4) suporta agora uRPF (Unicast Reverse Path Forwarding) para verificação de filtragem ingress simplificada.

    4.1

    • A interface pflog(4) pode ser agora clonada. O pf(4) pode logar em múltiplas interfaces pflog, cada regra podendo ser associada a uma interface onde logar. O pflogd(8) pode agora ser informado sobre qual interface pflog ele deve trabalhar.
    • pfctl(8) pode agora expirar entradas em tabela.
    • keep state agora é padrão nas regras de filtragem do pf.conf(5), tal qual as flags S/SA para conexões TCP. As expressões no state e flags any podem ser usadas para desativar o filtro stateful por padrão e as flags TCP.
    • O otimizador de ruleset do pfctl(8) pode ser ativado no pf.conf(5).
    • âncoras do pf(4) podem ser carregadas em linha no pf.conf(5) e ser impressos recursivamente.
    • As regras do pf(4) dentro de âncoras podem ter seus contadores reiniciados e operações atômicas trabalhar leitura e reinicio de contadores.

    Muito bom.

    Comentrios
    MFC nao acontecer.
    Por Patrick Tracanelli em 07/08/2007 21:19:38
    Infelizmente o MFC no acontecer mais, segundo o prprio mlainer. 
     
    "... it can never be MFCed due to the ABI breakage in several essential  
    places (ifnet and pf ioctls). 
     
    There is some work going on in OpenBSD 4.2 to reduce userland ABI changes  
    in the future, but for now updating pf means breaking ABIs means no MFC  
    unfortunately. 

    Referencia: 
     
    http://lists.freebsd.org/pipermail/freebsd-pf/2007-July/003580.html


    Comente!*
    Nome:
    E-mail
    Homepage
    Ttulo:
    Comentrio:

    Cdigo:* Code

    ltima Atualizao ( 05/07/2007 )
     
    < Anterior   Prximo >
    FUG-BR - Espalhando BSD
    Dicas Rpidas:
    Quer saber todos os arquivos que um dado port instalou? Use pkg_info -L <nome do port>. Quer reler a mensagem de pós-instalação de um port já instalado? Use pkg_info -D <nome do port>. Quer consultar informações de um port sem precisar mencionar seu nome e versão exatamente como registrados? Use pkg_info -x <expressao>, por exemplo, pkg_info -L -x perl
     






    Wallpapers
    Sua Opiniao
    Online:
    Ns temos 21 visitantes e 1 membro online
    • rafael valim


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.