内核变更

这是内核中与主线分支不同的主要变更摘要。

  • 添加了 net/netfilter/xt_qtaguid*
  • 从 xtables-addons 项目导入然后修改了 net/netfilter/xt_quota2.c
  • 在 net/netfilter/ip6_tables.c 中进行了修复
  • 修改了 ip*t_REJECT.c
  • 修改了 net/netfilter/xt_socket.c

关于内核配置的一些评论

  • xt_qtaguid 伪装成 xt_owner,并且依赖于 xt_socket,而 xt_socket 本身依赖于连接跟踪器。
  • 从 Android 9 版本开始,将逐步淘汰对 xt_qtaguid 的支持。请参阅 eBPF 流量监控,了解更多信息。
  • 连接跟踪器无法处理大型 SIP 数据包,必须将其停用。
  • 修改后的 xt_quota2 使用 NFLOG 支持来通知用户空间。