Ini adalah ringkasan dari perubahan utama pada kernel yang menyimpang dari garis utama.
- menambahkan net/netfilter/xt_qtaguid*
- diimpor lalu dimodifikasi net/netfilter/xt_quota2.c dari proyek xtables-addons
- perbaikan di net/netfilter/ip6_tables.c
- dimodifikasi ip*t_REJECT.c
- dimodifikasi bersih/netfilter/xt_socket.c
Beberapa komentar tentang konfigurasi kernel:
- xt_qtaguid menyamar sebagai xt_owner dan bergantung pada xt_socket dan dirinya sendiri bergantung pada pelacak koneksi.
- Dukungan untuk xt_qtaguid akan dihentikan mulai dari rilis Android 9. Lihat pemantauan lalu lintas eBPF untuk informasi selengkapnya.
- Pelacak koneksi tidak dapat menangani paket SIP yang besar, harus dinonaktifkan.
- xt_quota2 yang dimodifikasi menggunakan dukungan NFLOG untuk memberi tahu ruang pengguna.