Voici un résumé des principales modifications apportées au noyau par rapport à la version principale.
- ajout de net/netfilter/xt_qtaguid*
- net/netfilter/xt_quota2.c importé puis modifié à partir du projet xtables-addons
- Correctifs dans net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
Quelques remarques sur la configuration du noyau :
- xt_qtaguid se fait passer pour xt_owner et s'appuie sur xt_socket, qui lui-même s'appuie sur le suivi des connexions.
- La prise en charge de xt_qtaguid sera progressivement abandonnée à partir de la version 9 d'Android. Pour en savoir plus, consultez Surveillance du trafic eBPF.
- Le suivi des connexions ne peut pas gérer les grands paquets SIP. Il doit donc être désactivé.
- Le module xt_quota2 modifié utilise la prise en charge NFLOG pour informer l'espace utilisateur.