Volodymyr
айпитейблес - обертка над нетфильтром )
Purrr
Volodymyr
блин, поясните
Anonymous
сейчас всё - обёртка над iptables, ибо nftables ещё очень и очень сырой
Volodymyr
почему он сразу не к нетфильтру
Volodymyr
зачем ему айпитейблес?
Denis
iptables это CLI нетфильтра
Serge
На сервере такое себе, конечно, но для ноута збс
Serge
Denis
они даже где-то писали в давней статье, что iptables есть рекоммендованый api для общения с nf
Purrr
сейчас к нетфильттру только два интерфейса есть - иптаблес и нфтаблес
Purrr
но вроде уже делают еще один
Volodymyr
ну типа, аля стартап
Volodymyr
чтобы сильно не парится
Purrr
который будет синтаксически совместим с иптаблесом
Volodymyr
навернем поверх
Purrr
только зачем я не уловил
Purrr
сидят там за дошики опенсурсят опенсурс
Purrr
ретхат - это я про фиреволлд
Anonymous
ну как бы это, bpfilter имеет целью заюзать для netfilter такую милую тему как ebpf
Volodymyr
Volodymyr
а nftables - другая реализация похожего
Anonymous
а потом мирно обсудили, почему iptables, почему не nftables, и чо ваще делать
Purrr
зато nftables может атомарно правила заменять
Purrr
короч нада нфтаблес юзать
Purrr
ваще пушка
Denis
чот ebpf так форсят везде что наверное скоро поломают что-нибудь важно в ядре
Purrr
жаль только уши иптаблеса там тоже торчат
Serge
Я не пойму, зачем они новую морду делают синтаксически совместимой с iptables — это же все старые костыли надо будет тащить
Purrr
лол
Serge
Тогда уж проще продолжать тащить сам iptables :D
Purrr
я забыл как эту новую поделку называют
Volodymyr
так блеять
Anonymous
Volodymyr
а nftables тож нетфильтр юзает, да ?
Denis
Anonymous
Purrr
Volodymyr
легаси короч
Serge
Purrr
в линагзе все юзает только нетфильтор
Purrr
типа нетфильтор зе бест
Purrr
вся хурма
Purrr
сидят велосипеды пилят
Anonymous
а есть альтернативы?..
Serge
легаси короч
eBPF -> Netfilter -> {nftables,iptables}
Denis
ну ща будут ebpf юзать
Denis
xdp во все поля
Serge
(ЕЯВПП)
Volodymyr
Purrr
ой да ладно
Purrr
напрямую ebpf правила рожать чот не простая техналажи
Serge
Или нет?
Volodymyr
я уверен, что нетфильтр не тыкает ebpf
Purrr
нетфильтор то уж отработан временем
Volodymyr
но если кто пояснит - будет круто
Volodymyr
@Unkledolan
Purrr
bpf = berkley packet filter
Purrr
все рано или поздно скатывается в бпф
Purrr
АЛО
Denis
Volodymyr
Serge
Может я и наврал, тогда тоже хотет узнат
Volodymyr
Purrr
точна
Purrr
bpfilter это заменя nftables
Purrr
а nftables замена iptables
Purrr
норм
Denis
а он вообще уже выпущен?
Purrr
нфтаблес?
Purrr
у меня есть 1 хост с настроенным нфтаблесом
Purrr
🙂