นี่คือสรุปการเปลี่ยนแปลงหลักๆ ในเคอร์เนลที่แตกต่างจากเมนไลน์
- เพิ่ม net/netfilter/xt_qtaguid*
- imported then modified net/netfilter/xt_quota2.c from xtables-addons project
- fixes in net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
ข้อควรทราบเกี่ยวกับการกำหนดค่าเคอร์เนล
- xt_qtaguid จะมาสก์เป็น xt_owner และอาศัย xt_socket และ xt_socket เองก็อาศัยเครื่องมือติดตามการเชื่อมต่อ
- การรองรับ xt_qtaguid จะทยอยหยุดให้บริการตั้งแต่การเปิดตัว Android 9 ดูข้อมูลเพิ่มเติมได้ที่การตรวจสอบการรับส่งข้อมูล eBPF
- ตัวติดตามการเชื่อมต่อไม่สามารถจัดการแพ็กเก็ต SIP ขนาดใหญ่ได้ จึงต้องปิดใช้
- xt_quota2 ที่แก้ไขแล้วใช้การรองรับ NFLOG เพื่อแจ้งเตือนพื้นที่ผู้ใช้