8.7.3.2. nftables

La nueva herramienta para usar netfilter tiene una sintaxis nueva inspirada en tcpdump. Esto, junto a que no trae predefinida ninguna tabla ni cadena son las principales diferencias aparentes, respecto a xtables.

Nota

Como en el caso de iptables nos centraremos en la manipulación del tráfico en capa 3 y 4, y dejaremos el trafico a través de interfaces bridge y el tráfico ARP para el final.