Shell Builtin · Permisos y Seguridad

nft | nftables — Firewall Moderno

nft es la herramienta de línea de comandos de nftables, el sucesor moderno de iptables integrado en el kernel desde la serie 3.13. Unifica IPv4, IPv6, ARP y puente de red bajo una sola sintaxis, con mejor rendimiento gracias a una máquina virtual interna optimizada.

Sintaxis Estándar

nft list ruleset
nft add rule FAMILIA TABLA CADENA CRITERIO VEREDICTO

Parámetros Soportados

Flag Nombre Largo Descripción
list ruleset Imprime todas las tablas, cadenas y reglas activas del conjunto actual.
add rule Inserta una nueva regla dentro de una cadena ya existente.
inet Familia de dirección que aplica la regla simultáneamente a IPv4 e IPv6.
dport N accept/drop Criterio de puerto destino seguido del veredicto a aplicar sobre el paquete.

Casos Prácticos en Servidores

Permitir tráfico HTTPS filtrando por protocolo y puerto de destino:

sudo nft add rule inet firewall input tcp dport 443 accept

Laboratorio Interactivo

Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.

Otros comandos en Permisos y Seguridad