以下摘要說明核心與主線的差異。
- added net/netfilter/xt_qtaguid*
- 從 xtables-addons 專案匯入並修改 net/netfilter/xt_quota2.c
- 修正 net/netfilter/ip6_tables.c 中的問題
- modified ip*t_REJECT.c
- modified net/netfilter/xt_socket.c
關於核心設定,有幾點注意事項:
- xt_qtaguid 會偽裝成 xt_owner,並依賴 xt_socket,而 xt_socket 本身則依賴連線追蹤器。
- Android 9 發布後,我們將逐步淘汰 xt_qtaguid。詳情請參閱 eBPF 流量監控。
- 連線追蹤器無法處理大型 SIP 封包,因此必須停用。
- 修改後的 xt_quota2 會使用 NFLOG 支援功能通知使用者空間。