8.7.3.2. nftables¶
La nueva herramienta para usar netfilter tiene una sintaxis nueva inspirada en tcpdump. Esto, junto a que no trae predefinida ninguna tabla ni cadena son las principales diferencias aparentes, respecto a xtables.
Nota
Como en el caso de iptables nos centraremos en la manipulación del tráfico en capa 3 y 4, y dejaremos el trafico a través de interfaces bridge y el tráfico ARP para el final.
Ver también
La wiki oficial tiene un página de comparación entre funcionalidades de nftables y xtables.