Đây là nội dung tóm tắt những thay đổi chính trong nhân khác với dòng chính.
- đã thêm net/netfilter/xt_qtaguid*
- đã nhập rồi sửa đổi net/netfilter/xt_quota2.c từ dự án xtables-addons
- các bản sửa lỗi trong net/netfilter/ip6_tables.c
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
Một số nhận xét về cấu hình kernel:
- xt_qtaguid đóng vai trò là xt_owner và dựa vào xt_socket, còn xt_socket dựa vào trình theo dõi kết nối.
- Tính năng hỗ trợ xt_qtaguid sẽ bị loại bỏ dần kể từ bản phát hành Android 9. Hãy xem phần Giám sát lưu lượng truy cập eBPF để biết thêm thông tin.
- Trình theo dõi kết nối không xử lý được các gói SIP lớn, bạn phải tắt trình theo dõi này.
- xt_quota2 đã sửa đổi sử dụng chế độ hỗ trợ NFLOG để thông báo cho không gian người dùng.