Questo è un riepilogo delle principali modifiche al kernel che si discostano dalla versione principale.
- aggiunto net/netfilter/xt_qtaguid*
- imported then modified net/netfilter/xt_quota2.c from xtables-addons project
- correzioni in net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
Alcuni commenti sulla configurazione del kernel:
- xt_qtaguid si maschera da xt_owner e si basa su xt_socket, che a sua volta si basa sul tracker delle connessioni.
- Il supporto per xt_qtaguid verrà ritirato gradualmente a partire dalla release di Android 9. Per ulteriori informazioni, consulta Monitoraggio del traffico eBPF.
- Il tracker delle connessioni non può gestire pacchetti SIP di grandi dimensioni, pertanto deve essere disattivato.
- xt_quota2 modificato utilizza il supporto NFLOG per inviare notifiche allo spazio utente.