Berikut ringkasan perubahan utama pada kernel yang berbeda dari mainline.
- menambahkan net/netfilter/xt_qtaguid*
- mengimpor lalu mengubah net/netfilter/xt_quota2.c dari project xtables-addons
- perbaikan di net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- net/netfilter/xt_socket.c yang dimodifikasi
Beberapa komentar tentang konfigurasi kernel:
- xt_qtaguid menyamar sebagai xt_owner dan mengandalkan xt_socket serta mengandalkan pelacak koneksi.
- Dukungan untuk xt_qtaguid akan dihentikan secara bertahap mulai rilis Android 9. Lihat pemantauan traffic eBPF untuk mengetahui informasi selengkapnya.
- Pelacak koneksi tidak dapat menangani paket SIP besar, sehingga harus dinonaktifkan.
- xt_quota2 yang dimodifikasi menggunakan dukungan NFLOG untuk memberi tahu ruang pengguna.