Доступно обновление iptables 1.4.12, набора утилит для управления встроенным в ядро Linux фреймворком фильтрации и преобразования пакетов NetFilter. В новой версии реализована полная совместимость с Linux-ядром 3.0 и внесено около 40 изменений, среди которых:
Устранение регрессивного изменения в модуле libxt_state, появившегося в выпуске 1.4.11.1 и приводившего к инвертированию параметров базовых настроек;
Модуль libxt_RATEEST переведен на использование управляемого парсера опций (“guided option parser”), который в прошлом выпуске iptables заменил собой большое число отдельных блоков кода, привязанных к обработке отдельных опций;
Устранены проблемы, выявленные в результате автоматизированного сканирования кода системой Сoverity;
Обновлена документация;
В iptables объединён вызов кода инициализации для действий и критериев (target/match);
Изменен подход к использованию глобальных переменных, каждое расширение теперь имеет своё пространство глобальных переменных;
Предпринята попытка устранения проблем со сборкой при использовании Linux-ядра 2.4.x;
В libxtables реализовано игнорирование пробелов при парсинге опций, подразумевающих наличие нескольких адресов.