Dies ist eine Zusammenfassung der wichtigsten Änderungen im Kernel, die von der Hauptlinie abweichen.
- net/netfilter/xt_qtaguid* hinzugefügt
- importiert und dann modifiziert net/netfilter/xt_quota2.c aus dem xtables-addons Projekt
- Korrekturen in net/netfilter/ip6_tables.c
- modifiziertes ip*t_REJECT.c
- modifiziertes net/netfilter/xt_socket.c
Ein paar Anmerkungen zur Kernelkonfiguration:
- xt_qtaguid tarnt sich als xt_owner und verlässt sich auf xt_socket und selbst auf den Connection Tracker.
- Die Unterstützung für xt_qtaguid wird ab der Version von Android 9 eingestellt. Weitere Informationen finden Sie unter eBPF-Verkehrsüberwachung .
- Der Connection Tracker kann keine großen SIP-Pakete verarbeiten, er muss deaktiviert werden.
- Das modifizierte xt_quota2 verwendet die NFLOG-Unterstützung, um den Userspace zu benachrichtigen.