Do some spoofcheks even in ipv6. This is probably not complete
[alff.git] / changes
1 Changes between v0.0.4 and v0.0.5:
2  * Renamed plugins to enforce naming convention:
3   + drop_spoofed_packets -> drop_spoofed_packets_
4  * 'alff setupPlugins' does work now.
5  * Updated some plugins to fix some more previously unhandled cases.
6  * Pushed plugin execution into a built-in routine
7  * Added plugin 'clear_table_' which will "iptables -F, -X, -Z" a given table.
8  * Fixed bug in enable_DHCP_relay_FORWARD to allow the DHCP server to answer
9    DHCP requests
10
11 Changes between v0.0.3 and v0.0.4:
12
13  * Remove 'default_chain_policy' and defined new option 'default_chain_target'
14    for plugin 'classifyInterVlanTraffic' instead to avoid confusion.
15  * Renamed plugin 'accept_established_connections' to
16    'accept_established_connections_' to show intended usage by plugin name.
17  * Began to add new fw_type 'host' for securitng a single host.
18  * Added 'alff setupPlugins' to help you with the initial alff setup.
19  * Implemented new concept of 'config spaces' which allow the management of
20    multiple firewalls from one client machine.
21     If you are upgrading from an ealier version of alff, you need to move
22     your configuration from /etc/alff/ to /etc/alff/default/ if you only want
23     to manage one configuration on this machine. Of course you name the
24     config space for your configuration as you like, but "default" will
25     be used without mentioning it to alff :)