Cambios en el kernel

Este es un resumen de los principales cambios en el kernel que se desvían de la línea principal.

  • Se agregó net/netfilter/xt_qtaguid*
  • Se importó y, luego, se modificó net/netfilter/xt_quota2.c del proyecto xtables-addons.
  • Correcciones en net/netfilter/ip6_tables.c
  • modified ip*t_REJECT.c
  • Se modificó net/netfilter/xt_socket.c.

Algunos comentarios sobre la configuración del kernel:

  • xt_qtaguid se hace pasar por xt_owner y depende de xt_socket, y este a su vez depende del rastreador de conexiones.
  • La compatibilidad con xt_qtaguid dejará de estar disponible gradualmente a partir del lanzamiento de Android 9. Consulta Supervisión del tráfico con eBPF para obtener más información.
  • El rastreador de conexiones no puede controlar paquetes SIP grandes, por lo que debe inhabilitarse.
  • El xt_quota2 modificado usa la compatibilidad con NFLOG para notificar el espacio del usuario.