Modifications apportées au noyau

Voici un résumé des principales modifications apportées au noyau par rapport à la version principale.

  • ajout de net/netfilter/xt_qtaguid*
  • net/netfilter/xt_quota2.c importé puis modifié à partir du projet xtables-addons
  • Correctifs dans net/netfilter/ip6_tables.c
  • modified ip*t_REJECT.c
  • modified net/netfilter/xt_socket.c

Quelques remarques sur la configuration du noyau :

  • xt_qtaguid se fait passer pour xt_owner et s'appuie sur xt_socket, qui lui-même s'appuie sur le suivi des connexions.
  • La prise en charge de xt_qtaguid sera progressivement abandonnée à partir de la version 9 d'Android. Pour en savoir plus, consultez Surveillance du trafic eBPF.
  • Le suivi des connexions ne peut pas gérer les grands paquets SIP. Il doit donc être désactivé.
  • Le module xt_quota2 modifié utilise la prise en charge NFLOG pour informer l'espace utilisateur.