核心變更

以下摘要說明核心與主線的差異。

  • added net/netfilter/xt_qtaguid*
  • 從 xtables-addons 專案匯入並修改 net/netfilter/xt_quota2.c
  • 修正 net/netfilter/ip6_tables.c 中的問題
  • modified ip*t_REJECT.c
  • modified net/netfilter/xt_socket.c

關於核心設定,有幾點注意事項:

  • xt_qtaguid 會偽裝成 xt_owner,並依賴 xt_socket,而 xt_socket 本身則依賴連線追蹤器。
  • Android 9 發布後,我們將逐步淘汰 xt_qtaguid。詳情請參閱 eBPF 流量監控
  • 連線追蹤器無法處理大型 SIP 封包,因此必須停用。
  • 修改後的 xt_quota2 會使用 NFLOG 支援功能通知使用者空間。