Bu, ana hattan ayrılan çekirdekteki başlıca değişikliklerin bir özetidir.
- added net/netfilter/xt_qtaguid*
- imported then modified net/netfilter/xt_quota2.c from xtables-addons project
- net/netfilter/ip6_tables.c dosyasındaki düzeltmeler
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
Çekirdek yapılandırmasıyla ilgili birkaç yorum:
- xt_qtaguid, xt_owner olarak görünür ve xt_socket'e bağlıdır. xt_socket ise bağlantı izleyiciye bağlıdır.
- xt_qtaguid desteği, Android 9 sürümünden itibaren aşamalı olarak sonlandırılacak. Daha fazla bilgi için eBPF trafik izleme başlıklı makaleyi inceleyin.
- Bağlantı izleyici, büyük SIP paketlerini işleyemez. Bu nedenle devre dışı bırakılmalıdır.
- Değiştirilmiş xt_quota2, kullanıcı alanına bildirim göndermek için NFLOG desteğini kullanır.