FERM είναι ένα εργαλείο για τη διατήρηση και τη ρύθμιση περίπλοκη κανόνες του firewall. Θα επιτρέπει σε κάποιον να μειώσει την κάποια δυσάρεστα έργο του εισάγοντας προσεκτικά τους κανόνες και τις αλυσίδες, επιτρέποντας έτσι το τείχος προστασίας διαχειριστή να περνούν περισσότερο χρόνο για την ανάπτυξη ορθών κανόνων, και λιγότερο χρόνο για την ορθή εφαρμογή των κανόνων αυτών.
FERM είναι γραμμένο σε Perl, γι 'αυτό απαιτεί perl5, και ένα από τα προγράμματα τείχους προστασίας του πυρήνα (ipchains / iptables / IPFWADM) να εργαστούν, αν και μπορείτε να ελέγξετε το τείχος προστασίας γενιά κανόνα σε οποιαδήποτε πλατφόρμα που υποστηρίζει Perl.
Για μια καλή κατανόηση του πώς λειτουργεί FERM:. Ελέγξτε έξω τα παραδείγματα που παρατίθενται στην κορυφή της σελίδας
Τι είναι καινούργιο σε αυτή την έκδοση:
- Καλύτερη υποστήριξη για μικτές κανόνες IPv4 / IPv6.
Τι είναι καινούργιο στην έκδοση 2.0.9:
- ενημερώνεται ενότητες netfilter:
- κατάσταση: άρνηση υποστήριξης
- ICMP: μεταφράζουν & quot? ICMP τύπου & quot? σε & quot? ICMPv6 τύπου & quot? στον τομέα & quot? ΙΡ6 & quot?
- να προσθέσετε λειτουργίεςcat,substr,length
- ονόματα subchain μπορεί τώρα να επεκταθεί
- Εισαγωγές-FERM: στηρίξει άδειο παραμέτρους συμβολοσειράς
Τι είναι καινούργιο στην έκδοση 2.0.8:
- προστεθούν αυτόματη μεταβλητή $ dirname
- εφαρμόσουν επιβεβαίωση / επαναφοράς για --shell --interactive
- προστίθεται το & quot? Τύπου & quot? παράμετρος γιαresolve ()
- νέες λειτουργίεςeq,ne,not
- ενημερώνεται ενότητες netfilter: * ebtables / SNAT: υποστήριξη --snat-ARP
- να προσθέσετε την παράμετρο --timeout για επαναφορά
Τι είναι καινούργιο στην έκδοση 2.0.6:
- υποστήριξη άρνηση στο σήμα / connmark
- υποστήριξη άρνηση στο σύνολο
- προστεθούν αυτόματη μεταβλητή $ ΑΡΧΕΙΟ
- επιτρέψειsubchain ως η πρώτη λέξη-κλειδί στο κλείσιμο
- δεν επιτρέπουν ερωτηματικό μετά από κενό κανόνα
- επιτρέψειinclude να εκτελέσετε ένα πρόγραμμα
- αφαιρούνται περιττή μάρκες από το μήνυμα σφάλματος
- να δημιουργήσουν ένα νέο πλαίσιο στοίβας γιαsubchain (διορθώσεις $ αλυσίδα)
Τι είναι καινούργιο στην έκδοση 2.0.5:.
- Διπλή άρνηση ανιχνεύεται
- Ανίχνευση της αναίρεσης συστοιχίες βελτιώθηκε.
- Οι backup / προσωρινά αρχεία dpkg γιαinclude αγνοούνται.
- & quot? Φλος & quot? Προστέθηκαν άγκιστρα.
Τι είναι καινούργιο στην έκδοση 2.0.4:
- Η έκδοση αυτή επιτρέπει στους πολιτικούς μόνο τομείς. Δεν λίστα προσαρμοσμένων αλυσίδες στο --flush --fast λειτουργία.
Τα σχόλια δεν βρέθηκε