Oto podsumowanie głównych zmian w jądrze, które odbiegają od wersji głównej.
- dodano net/netfilter/xt_qtaguid*
- zaimportowano, a następnie zmodyfikowano plik net/netfilter/xt_quota2.c z projektu xtables-addons;
- poprawki w net/netfilter/ip6_tables.c
- zmodyfikowano ip*t_REJECT.c
- zmodyfikowano net/netfilter/xt_socket.c
Kilka uwag na temat konfiguracji jądra:
- Moduł xt_qtaguid podszywa się pod xt_owner i korzysta z xt_socket, a ten z kolei korzysta z modułu śledzenia połączeń.
- Obsługa parametru xt_qtaguid będzie stopniowo wycofywana od wersji Androida 9. Więcej informacji znajdziesz w artykule Monitorowanie ruchu eBPF.
- Śledzenie połączeń nie obsługuje dużych pakietów SIP, więc musi być wyłączone.
- Zmodyfikowany moduł xt_quota2 korzysta z obsługi NFLOG, aby powiadamiać przestrzeń użytkownika.