Đây là phần tóm tắt các thay đổi chính trong nhân phân tách khỏi dòng chính.
- thêm net/netfilter/xt_qtaguid*
- nhập rồi sửa đổi net/netfilter/xt_quota2.c từ dự án xtables-addons
- các bản sửa lỗi trong net/netfilter/ip6_tables.c
- sửa đổi ip*t_REJECT.c
- sửa đổi net/netfilter/xt_socket.c
Một số nhận xét về cấu hình hạt nhân:
- xt_qtaguid giả mạo xt_owner và dựa vào xt_socket, đồng thời chính nó cũng dựa vào trình theo dõi kết nối.
- Kể từ bản phát hành Android 9, chúng tôi sẽ ngừng hỗ trợ xt_qtaguide. Hãy xem phần Theo dõi lưu lượng truy cập eBPF để biết thêm thông tin.
- Trình theo dõi kết nối không thể xử lý các gói SIP lớn, nên bạn phải tắt trình theo dõi này.
- xt_quota2 được sửa đổi sử dụng tính năng hỗ trợ NFLOG để thông báo cho không gian người dùng.