]> git.baikalelectronics.ru Git - kernel.git/commit
netfilter: nf_tables: add check_genid to the nfnetlink subsystem
authorPablo Neira Ayuso <pablo@netfilter.org>
Fri, 10 Feb 2017 11:08:20 +0000 (12:08 +0100)
committerPablo Neira Ayuso <pablo@netfilter.org>
Sun, 12 Feb 2017 13:45:12 +0000 (14:45 +0100)
commit84724a415b804719ffc3437e0317d1d600417501
treea628fe0f58c4c73e877e8f33b923f99e45814641
parenta9da3cc6bffe93b45858455ab09f0c89cbfd7d26
netfilter: nf_tables: add check_genid to the nfnetlink subsystem

This patch implements the check generation id as provided by nfnetlink.
This allows us to reject ruleset updates against stale baseline, so
userspace can retry update with a fresh ruleset cache.

Signed-off-by: Pablo Neira Ayuso <pablo@netfilter.org>
net/netfilter/nf_tables_api.c