Kerneländerungen

Hier finden Sie eine Zusammenfassung der wichtigsten Änderungen im Kernel, die vom Mainline-Kernel abweichen.

  • net/netfilter/xt_qtaguid* hinzugefügt
  • imported then modified net/netfilter/xt_quota2.c from xtables-addons project
  • Korrekturen in net/netfilter/ip6_tables.c
  • modified ip*t_REJECT.c
  • modified net/netfilter/xt_socket.c

Einige Anmerkungen zur Kernelkonfiguration:

  • xt_qtaguid gibt sich als xt_owner aus und basiert auf xt_socket, das wiederum auf dem Connection Tracker basiert.
  • Die Unterstützung für xt_qtaguid wird ab Android 9 schrittweise eingestellt. Weitere Informationen finden Sie unter eBPF-Traffic-Monitoring.
  • Der Connection Tracker kann keine großen SIP-Pakete verarbeiten und muss deaktiviert werden.
  • Das geänderte xt_quota2 verwendet die NFLOG-Unterstützung, um den Userspace zu benachrichtigen.