09.01  
Inicio arrow Noticias arrow Packet Filter 4.1 importado no FreeBSD.
Principal
Inicio
Noticias
Artigos
Regras da Lista
Assinar a Lista
Histórico da Lista
PC-BSD: Artigos
PC-BSD: Notícias
Galeria de Imagens
Contador Usuários FUG
FUGs Estaduais
Downloads
Enquetes
FAQ
Resumo do Site
Links
Pesquisar
Contato
Sobre a FUG-BR
RSS
-
DOC-BR (FUG BR)
Introdução
Projeto DOC-BR
Handbook
FAQ Oficial
-
+ Noticias
Alertas de Seguranca
Alertas em Ports
BSD em Geral
DaemonNews (Ingles)
MyFreeBSD
Todas Categorias
-
Login
Nome de Usuário

Senha

Lembrar login
Esqueceu sua senha?
Sem conta? Crie uma
Histórico da Lista
  • [FUG-BR] Configurando e compilando o SCILAB
  • Re: [FUG-BR] Configurando e compilando o SCILAB
  • Re: [FUG-BR] Configurando e compilando o SCILAB
  • [FUG-BR] randomizar saida
  • Re: [FUG-BR] randomizar saida
  • Re: [FUG-BR] randomizar saida
  • Re: [FUG-BR] randomizar saida
  • [FUG-BR] Problemas com o Gnome, Wi-Fi e som no Thinkpad R61

  • Alertas em Ports
  • FreeBSD -- arc4random(9) predictable sequence vulnerability
  • FreeBSD -- Cross-site request forgery in ftpd(8)
  • FreeBSD -- IPv6 Neighbor Discovery Protocol routing vulnerability
  • FreeBSD -- netgraph / bluetooth privilege escalation
  • php5-gd -- uninitialized memory information disclosure vulnerability



  • Packet Filter 4.1 importado no FreeBSD. PDF Imprimir E-mail
    Por Redação FUG-BR.   
    05/07/2007

    O FreeBSD essa semana importou as novas características da versão do PF (Packet Filter) equivalente ao OpenBSD 4.1. Esse import aconteceu após o HEADS-UP enviado pelo commiter Max Laier, no FreeBSD 7.0, e tem MFC previsto para o ramo -STABLE em 4 semanas.

    Aos usuários do firewall pf(4) segue a lista das mudanças mais significativas, em ordem cronológica, de acordo com a versão do pf(4) no kernel do OpenBSD:

    3.9

    • ftp-proxy foi reescrito e uma versão de proxy para tftp, o tftp-proxy foi adicionado.

    4.0

    • pf(4) suporta agora uRPF (Unicast Reverse Path Forwarding) para verificação de filtragem ingress simplificada.

    4.1

    • A interface pflog(4) pode ser agora clonada. O pf(4) pode logar em múltiplas interfaces pflog, cada regra podendo ser associada a uma interface onde logar. O pflogd(8) pode agora ser informado sobre qual interface pflog ele deve trabalhar.
    • pfctl(8) pode agora expirar entradas em tabela.
    • keep state agora é padrão nas regras de filtragem do pf.conf(5), tal qual as flags S/SA para conexões TCP. As expressões no state e flags any podem ser usadas para desativar o filtro stateful por padrão e as flags TCP.
    • O otimizador de ruleset do pfctl(8) pode ser ativado no pf.conf(5).
    • âncoras do pf(4) podem ser carregadas em linha no pf.conf(5) e ser impressos recursivamente.
    • As regras do pf(4) dentro de âncoras podem ter seus contadores reiniciados e operações atômicas trabalhar leitura e reinicio de contadores.

    Muito bom.

    Comentários
    MFC nao acontecerá.
    Por Patrick Tracanelli em 07/08/2007 21:19:38
    Infelizmente o MFC não acontecerá mais, segundo o próprio mlainer. 
     
    "... it can never be MFCed due to the ABI breakage in several essential  
    places (ifnet and pf ioctls). 
     
    There is some work going on in OpenBSD 4.2 to reduce userland ABI changes  
    in the future, but for now updating pf means breaking ABIs means no MFC  
    unfortunately. 

    Referencia: 
     
    http://lists.freebsd.org/pipermail/freebsd-pf/2007-July/003580.html


    Comente!*
    Nome:
    E-mail
    Homepage
    Título:
    Comentário:

    Código:* Code

    Última Atualização ( 05/07/2007 )
     
    < Anterior   Próximo >
    FUG-BR - Espalhando BSD
    Dicas Rápidas:
    Quer saber todos os arquivos que um dado port instalou? Use pkg_info -L <nome do port>. Quer reler a mensagem de pós-instalação de um port já instalado? Use pkg_info -D <nome do port>. Quer consultar informações de um port sem precisar mencionar seu nome e versão exatamente como registrados? Use pkg_info -x <expressao>, por exemplo, pkg_info -L -x perl
     






    Wallpapers
    Sua Opiniao
    Online:
    Nós temos 21 visitantes e 1 membro online
    • rafael valim


    Devil Store - Sua loja BSD
    FreeBSD Brasil LTDA

    FUG-BR: Desde 1999, espalhando BSD pelo Brasil.