nft
nftables سینتکس یکپارچهتر و سریعتری نسبت به iptables دارد و در Debian 10+ و RHEL 8+ پیشفرض است. قوانین دائمی در /etc/nftables.conf نوشته میشوند.
این دستور میتواند باعث حذف اطلاعات یا اختلال در سرویس شود. قبل از اجرا دستور و مسیرها را بررسی کنید.
ساختار دستور
nft [options] commandنمونههای کاربردی
sudo nft list rulesetنمایش همهٔ قوانین
sudo nft add table inet filterساخت جدول
sudo nft add chain inet filter input '{ type filter hook input priority 0; policy drop; }'ساخت زنجیرهٔ ورودی با سیاست رد
sudo nft add rule inet filter input tcp dport 22 acceptاجازهٔ SSH
sudo nft add rule inet filter input ct state established,related acceptاجازهٔ اتصالهای برقرار
sudo nft -f /etc/nftables.confبارگذاری فایل قوانین
sudo nft flush rulesetپاک کردن همهٔ قوانین
آپشنهای مهم
list ruleset- نمایش قوانین
add table- ساخت جدول
add chain- ساخت زنجیره
add rule- افزودن قانون
-f- خواندن از فایل
flush ruleset- پاک کردن همه