nft

nftables سینتکس یکپارچه‌تر و سریع‌تری نسبت به iptables دارد و در Debian 10+ و RHEL 8+ پیش‌فرض است. قوانین دائمی در /etc/nftables.conf نوشته می‌شوند.

خطرناک

این دستور می‌تواند باعث حذف اطلاعات یا اختلال در سرویس شود. قبل از اجرا دستور و مسیرها را بررسی کنید.

ساختار دستور

nft [options] command

نمونه‌های کاربردی

sudo nft list ruleset

نمایش همهٔ قوانین

sudo nft add table inet filter

ساخت جدول

sudo nft add chain inet filter input '{ type filter hook input priority 0; policy drop; }'

ساخت زنجیرهٔ ورودی با سیاست رد

sudo nft add rule inet filter input tcp dport 22 accept

اجازهٔ SSH

sudo nft add rule inet filter input ct state established,related accept

اجازهٔ اتصال‌های برقرار

sudo nft -f /etc/nftables.conf

بارگذاری فایل قوانین

sudo nft flush ruleset

پاک کردن همهٔ قوانین

آپشن‌های مهم

list ruleset
نمایش قوانین
add table
ساخت جدول
add chain
ساخت زنجیره
add rule
افزودن قانون
-f
خواندن از فایل
flush ruleset
پاک کردن همه