Ceci est un résumé des principaux changements dans le noyau qui divergent de la ligne principale.
- ajouté net/netfilter/xt_qtaguid*
- importé puis modifié net/netfilter/xt_quota2.c du projet xtables-addons
- correctifs dans net/netfilter/ip6_tables.c
- ip modifié*t_REJECT.c
- net/netfilter/xt_socket.c modifié
Quelques commentaires sur la configuration du noyau :
- xt_qtaguid se fait passer pour xt_owner et s'appuie sur xt_socket et s'appuie lui-même sur le traqueur de connexion.
- La prise en charge de xt_qtaguid sera progressivement supprimée à partir de la version Android 9. Voir Surveillance du trafic eBPF pour plus d'informations.
- Le traqueur de connexion ne peut pas gérer de gros paquets SIP, il doit être désactivé.
- Le xt_quota2 modifié utilise le support NFLOG pour notifier l'espace utilisateur.