Este es un resumen de los principales cambios en el kernel que se desvían de la línea principal.
- Se agregó net/netfilter/xt_qtaguid*
- Se importó y, luego, se modificó net/netfilter/xt_quota2.c del proyecto xtables-addons.
- Correcciones en net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- Se modificó net/netfilter/xt_socket.c.
Algunos comentarios sobre la configuración del kernel:
- xt_qtaguid se hace pasar por xt_owner y depende de xt_socket, y este a su vez depende del rastreador de conexiones.
- La compatibilidad con xt_qtaguid dejará de estar disponible gradualmente a partir del lanzamiento de Android 9. Consulta Supervisión del tráfico con eBPF para obtener más información.
- El rastreador de conexiones no puede controlar paquetes SIP grandes, por lo que debe inhabilitarse.
- El xt_quota2 modificado usa la compatibilidad con NFLOG para notificar el espacio del usuario.