To jest podsumowanie głównych zmian w jądrze, które odbiegają od głównej linii.
- dodano net/netfilter/xt_qtaguid*
- zaimportowałem, a następnie zmodyfikowałem net/netfilter/xt_quota2.c z projektu xtables-addons
- poprawki w net/netfilter/ip6_tables.c
- zmodyfikowany adres IP*t_REJECT.c
- zmodyfikowany plik net/netfilter/xt_socket.c
Kilka uwag na temat konfiguracji jądra:
- xt_qtaguid podszywa się pod xt_owner i polega na xt_socket, a sam polega na narzędziu do śledzenia połączeń.
- Wsparcie dla xt_qtaguid zostanie wycofane począwszy od wydania Androida 9. Zobacz monitorowanie ruchu eBPF, aby uzyskać więcej informacji.
- Moduł śledzenia połączeń nie obsługuje dużych pakietów SIP, musi być wyłączony.
- Zmodyfikowany xt_quota2 używa obsługi NFLOG do powiadamiania przestrzeni użytkownika.