Este é um resumo das principais mudanças no kernel que divergem da linha principal.
- Adicionado net/netfilter/xt_qtaguid*
- importado e modificado net/netfilter/xt_quota2.c do projeto xtables-addons
- Correções em net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
Alguns comentários sobre a configuração do kernel:
- O xt_qtaguid se disfarça como xt_owner e depende do xt_socket, que depende do rastreador de conexão.
- O suporte para xt_qtaguid será descontinuado a partir da versão do Android 9. Consulte Monitoramento de tráfego eBPF para mais informações.
- O rastreador de conexão não pode processar pacotes SIP grandes e precisa ser desativado.
- O xt_quota2 modificado usa o suporte do NFLOG para notificar o espaço do usuário.