]> git.baikalelectronics.ru Git - kernel.git/commit
netfilter: nf_tables: add check_genid to the nfnetlink subsystem
authorPablo Neira Ayuso <pablo@netfilter.org>
Fri, 10 Feb 2017 11:08:20 +0000 (12:08 +0100)
committerPablo Neira Ayuso <pablo@netfilter.org>
Sun, 12 Feb 2017 13:45:12 +0000 (14:45 +0100)
commit3e76258ef32df70de03d07b9213237ebeca7a4ad
treea628fe0f58c4c73e877e8f33b923f99e45814641
parent175695f99f07d7db2e6c834be0889fe84a9b3b93
netfilter: nf_tables: add check_genid to the nfnetlink subsystem

This patch implements the check generation id as provided by nfnetlink.
This allows us to reject ruleset updates against stale baseline, so
userspace can retry update with a fresh ruleset cache.

Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
net/netfilter/nf_tables_api.c