新的防火墙子系统/包过滤引擎Nftables将在 Linux 3.13 中替代有十多年历史的iptables。iptables/netfilter在2001年加入到2.4内核中。诞生于2008年的NFTables设计替代iptables,它提供了一个更简单的kernel ABI,减少重复代码,改进错误报告,更有效的支持过滤规则。除了iptables,NFTables还将替代ip6tables、arptables和ebtables。Linux内核的第一代包过滤机制是ipfwadm(1.2.1内核,1995年),之后是ipchains(1999年),iptables,Nftables是第四代。
月度归档:2013年10月
Android system.img压制操作
1 2 3 4 5 |
[root@fc16 Downloads]# simg2img system.img system.img.ext4 [root@fc16 Downloads]# mkdir tmp [root@fc16 Downloads]# mount -t ext4 -o loop system.img.ext4 tmp [root@fc16 Downloads]#make_ext4fs -s -l 239M -a system system.img tmp |