Este é um resumo das principais mudanças no kernel que divergem da linha principal.
- net/netfilter/xt_qtaguid* foi adicionado
- O net/netfilter/xt_quota2.c foi importado e modificado do projeto xtables-addons.
- correções em net/netfilter/ip6_tables.c
- ip*t_REJECT.c modificado
- net/netfilter/xt_socket.c modificada
Alguns comentários sobre a configuração do kernel:
- O xt_qtaguid se disfarça como xt_owner e depende de xt_socket e, por sua vez, depende do rastreador de conexão.
- O suporte para xt_qtaguid será desativado a partir da versão do Android 9. Consulte Monitoramento de tráfego de eBPF para mais informações.
- O rastreador de conexão não pode processar pacotes SIP grandes. Ele precisa ser desativado.
- O xt_quota2 modificado usa o suporte da NFLOG para notificar o espaço do usuário.