Доступно обновление iptables 1.4.12, набора утилит для управления встроенным в ядро Linux фреймворком фильтрации и преобразования пакетов NetFilter. В новой версии реализована полная совместимость с Linux-ядром 3.0 и внесено около 40 изменений, среди которых:
- Устранение регрессивного изменения в модуле libxt_state, появившегося в выпуске 1.4.11.1 и приводившего к инвертированию параметров базовых настроек;
- Модуль libxt_RATEEST переведен на использование управляемого парсера опций ("guided option parser"), который в прошлом выпуске iptables заменил собой большое число отдельных блоков кода, привязанных к обработке отдельных опций;
- Устранены проблемы, выявленные в результате автоматизированного сканирования кода системой Сoverity;
- Обновлена документация;
- В iptables объединён вызов кода инициализации для действий и критериев (target/match);
- Изменен подход к использованию глобальных переменных, каждое расширение теперь имеет своё пространство глобальных переменных;
- Предпринята попытка устранения проблем со сборкой при использовании Linux-ядра 2.4.x;
- В libxtables реализовано игнорирование пробелов при парсинге опций, подразумевающих наличие нескольких адресов.