Shell Builtin · Permisos y Seguridad
nft
|
nftables — Firewall Moderno
nft es la herramienta de línea de comandos de nftables, el sucesor moderno de iptables integrado en el kernel desde la serie 3.13. Unifica IPv4, IPv6, ARP y puente de red bajo una sola sintaxis, con mejor rendimiento gracias a una máquina virtual interna optimizada.
Sintaxis Estándar
nft list ruleset
nft add rule FAMILIA TABLA CADENA CRITERIO VEREDICTO
Parámetros Soportados
| Flag | Nombre Largo | Descripción |
|---|---|---|
| list ruleset | Imprime todas las tablas, cadenas y reglas activas del conjunto actual. | |
| add rule | Inserta una nueva regla dentro de una cadena ya existente. | |
| inet | Familia de dirección que aplica la regla simultáneamente a IPv4 e IPv6. | |
| dport N accept/drop | Criterio de puerto destino seguido del veredicto a aplicar sobre el paquete. |
Casos Prácticos en Servidores
Permitir tráfico HTTPS filtrando por protocolo y puerto de destino:
sudo nft add rule inet firewall input tcp dport 443 accept
Laboratorio Interactivo
Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.