Hier finden Sie eine Zusammenfassung der wichtigsten Änderungen im Kernel, die vom Mainline-Kernel abweichen.
- net/netfilter/xt_qtaguid* hinzugefügt
- imported then modified net/netfilter/xt_quota2.c from xtables-addons project
- Korrekturen in net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
Einige Anmerkungen zur Kernelkonfiguration:
- xt_qtaguid gibt sich als xt_owner aus und basiert auf xt_socket, das wiederum auf dem Connection Tracker basiert.
- Die Unterstützung für xt_qtaguid wird ab Android 9 schrittweise eingestellt. Weitere Informationen finden Sie unter eBPF-Traffic-Monitoring.
- Der Connection Tracker kann keine großen SIP-Pakete verarbeiten und muss deaktiviert werden.
- Das geänderte xt_quota2 verwendet die NFLOG-Unterstützung, um den Userspace zu benachrichtigen.