Nouveautés 2.6.28 et appel système sys_arch_prctl

Magazine
Marque
GNU/Linux Magazine
Numéro
112
Mois de parution
janvier 2009


Résumé
Comme à notre habitude, nous présentons les nouveautés du noyau Linux, s'apprêtant à sortir dans sa version 2.6.28. Un cycle de développement qui s'est, pour une fois, calmé dès la fin des traditionnels 15 jours d'inclusions de changements ouvrant la phase de préparation d'un nouveau noyau. Pour les curieux n'ayant pas assez à se mettre sous la dent, nous complétons la rubrique avec deux brèves techniques : la première décortique l'appel système sys_arch_prctl, tandis que la seconde est un focus sur la technologie Ksplice, permettant de patcher un noyau à chaud. Avant de vous souhaiter bonne lecture, nous ne manquerons pas de signaler que le noyau 2.6.16, qui avait été choisi pour être maintenu à long terme, cédera bientôt le pas au 2.6.27, après plus de deux ans de bons et loyaux services.

1. Le noyau 2.6.28

1.1 Le réseau

On notera l'apparition, ou plutôt réapparition après 5 ans de retrait du noyau, de la cible TPROXY (Transparent proxying) de Netfilter. Jusqu'à présent le détournement de trafic à des fins de proxying était réalisable en utilisant la cible REDIRECT et une règle de NAT, avec l'inconvénient que cette solution modifiait l'adresse de destination dans les paquets concernés. Cette technique était réservée au protocole TCP. Désormais, on pourra employer une règle du type iptables -t mangle -A PREROUTING -p tcp --dport port_de_destination_du_paquet_d'origine -j TPROXY --tproxy-mark 0x1/0x1 --on-port port_de_destination_du_trafic_détourné. Les applications en espace utilisateur voulant tirer profit de cette fonctionnalité doivent ouvrir leur(s) socket(s) en écoute avec l'option IP_TRANSPARENT ; par exemple, Squid dans sa version 3 est compatible avec ce mode de fonctionnement, en lui passant une option lors de la compilation.

La version 4...

Cet article est réservé aux abonnés. Il vous reste 98% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous