Zmiany w jądrze

Oto podsumowanie głównych zmian w jądrze, które odbiegają od wersji głównej.

  • dodano net/netfilter/xt_qtaguid*
  • zaimportowano, a następnie zmodyfikowano plik net/netfilter/xt_quota2.c z projektu xtables-addons;
  • poprawki w net/netfilter/ip6_tables.c
  • zmodyfikowano ip*t_REJECT.c
  • zmodyfikowano net/netfilter/xt_socket.c

Kilka uwag na temat konfiguracji jądra:

  • Moduł xt_qtaguid podszywa się pod xt_owner i korzysta z xt_socket, a ten z kolei korzysta z modułu śledzenia połączeń.
  • Obsługa parametru xt_qtaguid będzie stopniowo wycofywana od wersji Androida 9. Więcej informacji znajdziesz w artykule Monitorowanie ruchu eBPF.
  • Śledzenie połączeń nie obsługuje dużych pakietów SIP, więc musi być wyłączone.
  • Zmodyfikowany moduł xt_quota2 korzysta z obsługi NFLOG, aby powiadamiać przestrzeń użytkownika.