nftlb-wijzigingslogboek

Categorieën bekijken

nftlb-wijzigingslogboek

9 min leestijd

nftlb ChangeLog

nftlb 1.1.0 (15 januari 2025) #

https://github.com/relianoid/nftlb/releases/tag/v1.1.0

– meerdere boerderijen met dezelfde helpers toestaan
– tests repareren
– rapporten negeren
– hernoem zcutils naar utils
– server: standaard alleen loopbackinterface inschakelen

nftlb 1.0.9 (13 september 2023) #

https://github.com/relianoid/nftlb/releases/tag/v1.0.9

– Bescherm daemon-authenticatiesleutel tegen timing-aanvallen
– Herstel bulktoepassing van farmbeleid met PATCH

nftlb 0.6 (31 maart 2020) #

https://github.com/relianoid/nftlb/releases/tag/v0.6

– farms: schakel het verwijderen van statische sessies uit nadat de farm down is
– sessies: verwijder statische sessies bij het wijzigen van de persistentiestructuur
– boerderijen: herstel boerderijlimiet objecten herladen
– backends: herstel start backend lage prioriteit met stateful object
– nft: verwijder filterelementen wanneer deze niet nodig zijn
– server: herstel sigfault tijdens een foutieve aanvraag
– server: return niet gevonden tijdens een get farm die niet bestaat
– beleid: terugdraaien van boerderijen gebruikte teller in json dump
– sessies: herstel backend-markeringen die worden gebruikt in sessiepersistentie
– sessies: ondersteuning voor het verwijderen van getimede sessies via API
– tests: voeg voor elke testcase een pre- en postscript toe
– farms: repareer het opnieuw laden van tcpstrict en nfqueue
– server: verenig API-foutmeldingen en voeg uitgebreide informatie over de fout toe
– server: sigsegv repareren na het opvragen van een niet-bestaande URI-sleutel
– boerderijen: herstel de generatie van helperregels
– nft: herstel van voorwaartse kaartherlading op basis van backends
– bron: pas pre- en pos-actie toe wanneer het kenmerk is gewijzigd
– nft: gebruik backend-markeringen in de forward chain
– backends: herlaad de farm in geval van het bijwerken van de prioriteit van een down backend
– backends: verwijder ongebruikte farmpointer in backends stel prioriteit in
– backends: herbereken de beschikbare backends bij het wijzigen van de backendprioriteit
– src: verwijder onnodige debugberichten
– beleid: uitschakelen van het afdrukken van automatische parameters en vermijden van prioriteit -1
– backends: herstel backend-actie wanneer deze niet beschikbaar is
– testen: verbeter het API-testsysteem en verwijder de verouderde DESC-parameter
– config: vermijd het afdrukken van onbekende sleutels als nul
– nft: optimaliseer statische sessieregels om te voorkomen dat ze in een dynamische map terechtkomen
– boerderijen: geef geen foutmelding als de boerderij niet gelinieerd hoeft te worden
– server: sigsegv repareren wanneer er een fout bij het genereren van regels wordt geretourneerd
– config: verbeter de foutmeldingen bij het parseren
– hoofd: vereenvoudig vorige nftlb-tabellen controleren
– hoofd: detecteren en opschonen van eerdere nftlb-tabellen
– nft: vermijd het wissen van de hele nft-regelset bij het verwijderen van alle farms
– configuratie: verbeter API-responsberichten
– nft: dynamische persistentieregels repareren
– farms: herstel stateless dnat-bron-MAC om consistent verkeer te garanderen
– server: wijzig de broncode om IPv6 volledig te ondersteunen
– sessies: introductie van statische en dynamische sessieondersteuning voor DSR en stateless DNAT
– backends: gebruik het bronadres van de farm indien beschikbaar
– farms: schakel netwerkdetectie uit wanneer er loopback-netwerkapparaten zijn geconfigureerd
– tests: hernoem api-testmappen naar een voor mensen leesbaar formaat
– tests: los tests op om een ​​bepaald etheradres af te dwingen
– backends: herstel “force up status bij het configureren van config_error”
– netwerk: herstel etheradresdetectie voor IPv4 en IPv6
– farms: logniveau voor sommige debugberichten repareren
– backends: forceer status bij het configureren van config_error
– beleid: voeg ondersteuning toe voor het kenmerk _family_ om IPv6-beleid te introduceren
– backends: zorg ervoor dat backends worden gevalideerd tijdens het genereren van de kaart
– elementen: startelement bij aanmaak
– farms: vermijd het configureren van een config_err-status
– boerderijen: vermijd het instellen van prioriteit 0
– beleid: elementen niet opslaan
– nft: dynamische persistentieregels repareren
– netwerk: introduceer ondersteuning voor dual-stack in de netwerklaag
– nft: generatie van ipv6-filterketen repareren
– nft: optie toevoegen om nft-opdrachten te serialiseren
– nft: losstroomtestgevallen oplossen
– nft: refactoriseer farm log-prefix regels
– tests: herstel flowoffload-testuitvoer
– boerderijen: introduceer ondersteuning van de afvoer van water
– backends: verwijder ongebruikte parameters in backend-switch
– nft: vermijd het tweemaal loggen per virtuele service
– sessies: debugberichten verwijderen
– sessies: voeg statische en dynamische sessieondersteuning toe
– boerderijen: ondersteuning voor lokale diensten toevoegen
– nft: refactor de generatie van de ketenbasis om ondersteuning voor de voorwaartse keten toe te voegen
– tests: testbestanden repareren
– nft: vereenvoudig de generatie van keten- en servicenamen
– farms: maak meerdere uitgaande interfaces mogelijk voor stateless dnat
– boerderijen: fix wil niet ruleren voor stateless dnat zonder backends
– boerderijen: ondersteuning van staatloze dnat directe cliënten
– boerderijen: repareer het maskerade-stukje met maskerade
– farms: verwijder dubbele generatie van netwerkinterface-index
– backends: gebruik waar mogelijk de backend-uitvoerinterface
– backend: ondersteuning van outputinterface per backend
– readme: verwijder invoerparameters voor laag niveau-netwerken
– backends: herstel van de aanroep van de uitvoerinterface bij het instellen van een nieuw IP-adres
– farms: los segfault op bij het configureren van stateless dnat
– backends: forceer naar één element als de backend uniek is geïdentificeerd
– nft: herstel bronadrestoewijzing in farm single port
– elementen: herstel het flushen van elementen in beleid
– farms: herstel bronadrestoewijzing met multipoort-virtuele services
– nft: vermijd sprintf over dezelfde buffer
– boerderijen: herstel het probleem met het stoppen van de boerderij tijdens het verwijderen van de service
– testen: toestaan ​​om te stoppen in een API-oproep
– backends: herstel de backendstatus terwijl alle farms worden verwijderd
– backends: schakel gemengde bronnatting per backend in
– tests: refactor het testsysteem voor beter onderhoud
– beleid: maak standaard sets met automatisch samenvoegen
– beleid: elementen laden als het beleid niet leeg is
– beleid: optimaliseer de bewindvoering van beleid
– nft: vermijd nulmarkeringen
– backends: herstel backend met markering 0x0
– backends: herstel herlaad backends met bronadres
– boerderijen: herstel fout bij het parseren van objecten op niveau -1 met limieten
– server: voeg clientverzoeklogboekinfo toe
– hoofd: segmentfoutsignalen ophalen en afdrukken
– tests: voeg een API-test toe om de poort per backend te wijzigen
– tests: verbeter de API-tests door de rapportbestanden niet te verwijderen wanneer deze onbekend zijn
– backends: maskering en configureerbaar bronadres per backend inschakelen
– boerderijen: objectheersing oplossen
– beleid: regels voor het maken en verwijderen van beleid oplossen
– tests: voeg API-tests toe voor beleid
– boerderijen: fix ruleize alles stopt nadat het niet meer wil ruleize
– farms: voeg een API-testcase toe voor het verwijderen van farms
– backends: herstel prioriteitsgeneratie na verwijdering van knooppunten
– tests: maak meer API-tests
– boerderijen: maak boerderijen ruliseren lusveilig
– backends: prioriteitsgeneratie repareren
– hoofd: daemon-modus implementeren
– tests: classificeren van het API-testsysteem
– nft: regeneratie van filtertabel repareren na het spoelen van farms
– tests: nieuw API-specifiek testsysteem
– server: herstel regels bij het verwijderen van een backend
– backends: los het standaard macro-gedefinieerde log-prefix op
– nft: herstel de uitvoer van markeringsafdrukken in de backends-kaart
– src: voeg ondersteuning toe voor log-prefix
– tests: repareer de test-nft-uitvoer met de laatste wijzigingen
– backends: voeg ondersteuning toe voor bronadres per backend
– readme: update rst rtlimit burst-optie

nftlb 0.5 (4 juni 2019) #

https://github.com/relianoid/nftlb/releases/tag/v0.5

– farms: ondersteuning van beveiligingsbeleid voor inkomende modi
– backends: ondersteuning van backend port natting
– backends: ondersteuning van verbindingslimieten per backend
– nft: herschrijf meters met toestandsgebonden sets voor limieten
– server: ondersteuning van Expect 100-Continue in PUT-verzoeken
– server: herstel het beheer van de lengte van de inhoud om het verzoek te verzamelen
– Verbeter de beschikbaarheidsboekhouding van back-ends

nftlb 0.4 (18 maart 2019) #

https://github.com/relianoid/nftlb/releases/tag/v0.4

Nieuwe functies
– farms: voeg persistentie toe tussen client en backend tijdens een time-out
– beleid: ondersteuning van beveiligingsbeleid per virtuele service
– farms: ondersteuning voor het in de wachtrij plaatsen van pakketten naar de gebruikersruimte per service
– farms: ondersteuning van TCP-stroomvalidatie per service
– farms: ondersteuning van maximaal aantal tot stand gebrachte verbindingen per virtuele dienst per bronadres
– farms: ondersteuning van TCP-resets per seconde toegestaan ​​per virtuele service per bronadres
– farms: ondersteuning van nieuwe verbindingslimieten per seconde per virtuele dienst en optionele burst
– boerderijen: voeg configureerbare hashparameters toe
– bron: ondersteuning voor het in één keer verwijderen van alle boerderijen

Verbeteringen
– nft: refactoring van code voor het genereren van farmregels
– server: voeg lange lichaamsondersteuning toe
– configuratie: JSON-waarden parseren verharding
– nft: helpersregels aanpassen volgens protocol
– readme: werk de nieuwe parameter tcp-strict bij om valse TCP-aanvallen te voorkomen
– farms: schakel mac-detectie in voor stateless dnat
– hoofd: verberg de sleutelparameter wanneer het proces om veiligheidsredenen wordt uitgevoerd
– nft: scheid diensten op interfacenaam voor inkomende modi
– farms: forceer het herladen van netwerkgegevens bij het wijzigen van het virtuele IP-adres
– farm: stel maskerade in als het bronadres leeg is
– nft: voeg preroutingfilterketen toe voor markering en helpers
– buffer: verwijder debugberichten
– farm: stel standaard scheduler-parameter alleen in voor hash-algoritme
– configuratie: gebruik zoveel mogelijk tekenreekssleutels
– readme: voeg stateless nat-modusoptie toe
– testen: toestaan ​​van de lancering van één enkele test zonder service
– buffer: herstel code-inspringing
– backends: alleen uitvoerbaar als de backend beschikbaar is
– backends: declareer uitvoerbare functies
– buffer: ondersteuning van schaalbare buffer
– backends: schakel herstart van backends in na configuratie
– nft: resetactie toepassen per farm en backends
– nft: acties generaliseren voor het toevoegen of verwijderen van postrouting-elementen
– boerderijen: hernoem het bron-addr-kenmerk van de boerderij in plaats van src-addr
– config: druk markeringen af ​​in hex-formaat
– tests: ondersteuning voor het starten van tests via web-API
– build: verplaats -lev naar LDADD
– build: verplaats preprocessorvlaggen naar CPPFLAGS

Bugfixes
– config: retourneer een fout wanneer een object niet is geselecteerd
– backends: vermijd het gaan naar config_error na het instellen van dnat-ip-adressen
– nft: herstel stateless dnat-regels wanneer de invoer- en uitvoerinterfaces verschillend zijn
– nft: servicenaam voor stateless nat repareren
– backend: herstel backend-validatie tijdens geautomatiseerde MAC-adresaanvraag
– netwerk: bescherm dubbel vrij in handvat
– server: herstel dubbele vrije segfault
– backends: herstel backendvalidatie bij toepassing van de dsr-modus
– farms: strim virtuele interfaces voor ingress-ketens
– nft: repareer de regels voor het toevoegen van elementfilters bij opnieuw laden
– nft: herstel stateless dnat-regelacties
– nft: vermijd het gebruik van filterketens en backend-markeringen voor binnendringing
– nft: vermijd lege regels in de filterketen als er geen backends zijn
– backends: pas herladen toe als de status van een backend wordt gewijzigd
– nft: herstel skb-markering invoeging vanuit ct-markering in filterketen
– nft: spoeling repareren en kettingfilter verwijderen
– nft: verwijder filter service en keten repareren
– nft: verwijder elementen uit filterketen
– nft: vermijd het genereren van regels als er geen backend beschikbaar is
– backends: herstel backendbeschikbaarheid voor inkomende modi
– logs: herstel het ingestelde logniveau bij het opstarten
– objecten: vermijd overlapping van bufferkopieën
– buffer: typefout in foutmelding herstellen
– backends: los problemen op met de backend die uitvalt
– Verwijder het config.h-bestand uit .gitignore
– src: repareer de grootte van de tekenreekskopieën
– src: voeg een opruim-parsingstructuur toe om verwijzingen naar null-objecten te vermijden
– configuratie: repareer farm mark json dump
– server: los het parsen van de invoertekst op, wat een buffer-parsingfout oplevert

nftlb 0.3 (15 november 2018) #

https://github.com/relianoid/nftlb/releases/tag/v0.3
Deze release is geïntegreerd in Kubernetes als kube-nftlb https://github.com/relianoid/kube-nftlb

Nieuwe functies
– netwerk: generaliseer netlink-aanvraag om routeringsgegevens op te vragen
– boerderijen: nieuwe modus stateless dnat
– boerderijen: voeg l7-helpersondersteuning toe
– boerderijen: voeg ondersteuning voor invoerregistratie toe
– boerderijen: ondersteuning voor het hernoemen van boerderijen met het 'newname'-attribuut
– farms: voeg mark flow-ondersteuning toe per virtuele service
– nft: voeg een flowmarkering toe per backend en farm met behulp van maskers
– src: voeg aangepaste bron-IP-adresconfiguratie toe in plaats van maskering

Verbeteringen
– gebeurtenissen: generaliseer de gebeurtenissenlus
– farms: nieuwe attributen toevoegen voor interface- en MAC-adresbeheer
– netwerk: ondersteuning toevoegen voor samenwerking met enkele netwerkdetectiefuncties
– src: refactorisatie en API-vereenvoudiging
– gebeurtenissen: generaliseer netlinkgebeurtenis voor dsr
– boerderijen: maak dsr-teller wereldwijd
– backends: voeg een nieuwe backendstatus config_error toe
– bron: waarschuwing voor stille doorval
– backends: zorg ervoor dat de backends-lijst leeg is bij het configureren van de
output interface
– boerderijen: valideren en regeren per boerderij
– configuratie: vermijd het afdrukken van automatisch gegenereerde informatie van een boerderij
– boerderijen: valideer en controleer de boerderijstatus voordat u gaat rulen
– server: breid de serverbuffergegevens uit
– readme: nieuwe voorbeelden toevoegen
– testen: verbeter het diff-uitvoerformaat
– nft: verbeter de modularisatie van de generatie van nft-regels
– server: SO_REUSEADDR socketvlag instellen
– hoofd: eerste signaalafhandelingsskelet
– server: voeg struct nftlb_client toe
– server: voeg struct nftlb_http_state toe
– server: voeg nftlb_http_send_response() toe
– server: voeg een body-responsveld toe aan de struct nftlb_http_state
– bron: gebruik geen EXIT_{SUCCESS,FAILURE}
– server: statify-objecten die alleen van server.c worden gebruikt
– server: verwijder onnodige definities

Bugfixes
– config: dumpconfiguratie met ingesprongen JSON
– nft: herstel dsr-regels zodat het MAC-adres wordt ingesteld in plaats van dat het overeenkomt
– backend: herstel de backend-status bij het overschakelen van down naar up
– nft: vermijd het toevoegen van regels als er geen backends beschikbaar zijn
– objecten: stel de juiste begintoestand in voor farms en backends
– boerderijen: start-stopacties oplossen
– backends: invoervalidatie voor net_get_neigh_ether()
– nft: repareer stateless nat backend naar clientregel
– nft: herstel udp ipv6-servicenaam
– server: los enkele geheugenlekken in de webserver op
– testen: los enkele testgevallen op

nftlb 0.2 (14 mei 2018) #

https://github.com/relianoid/nftlb/releases/tag/v0.2

– 3 topologieën ondersteund: Destination NAT, Source NAT en Direct
Serverretour. Hiermee kan de load balancer worden ingesteld in
eenarmige en tweearmige netwerkarchitecturen.
– ondersteuning voor zowel IPv4- als IPv6-families.
– meerlaagse mogelijkheden: MAC-gebaseerde LB in laag 2, IP-gebaseerde LB
met protocol-agnostisch op laag 3 en ondersteuning van UDP, TCP en
SCTP LB op laag 4.
– ondersteuning voor meerdere poorten, voor poortbereiken en poortlijsten.
– ondersteuning van meerdere virtuele service-instellingen.
– beschikbare schedulers: gewicht, round robin, hash en symmetrisch
hash.
– prioriteitsondersteuning per backend.
– JSON API-service voor monitoring, automatisering en beheer.
– webservice-authenticatie met een beveiligingssleutel.
– geautomatiseerde testbed.

nftlb 0.1 (27 februari 2018) #

– Eerste versie

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Powered by BeterDocs