Terme informatique

nftables

Le framework moderne de filtrage réseau qui remplace progressivement iptables.

⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

Le framework moderne de filtrage réseau qui remplace progressivement iptables.

Définition technique

Le framework moderne de filtrage réseau qui remplace progressivement iptables. Sous Linux, ce concept fait partie de l’administration système, du stockage, des services ou de la sécurité de l’hôte.

À quoi cela sert ?

Administrer, diagnostiquer ou sécuriser un système Linux.

Exemple concret

Exemple : un administrateur peut utiliser ce concept pendant un diagnostic en SSH.

Problèmes fréquents

  • Permissions insuffisantes
  • Configuration non persistante
  • Service ou dépendance indisponible

Repères et contexte

nftables est le framework moderne de filtrage de paquets du noyau Linux et le successeur fonctionnel des familles d’outils iptables, ip6tables, arptables et ebtables. La commande nft permet de décrire et administrer les règles dans un modèle unifié.

Sa syntaxe et ses objets facilitent les ensembles, cartes et règles partagées entre IPv4 et IPv6. Lors d’une migration depuis iptables, il faut vérifier la sémantique réelle des règles et le backend de compatibilité plutôt que supposer qu’une traduction textuelle suffit.

Exemple concret

Une politique de pare-feu peut utiliser un même ensemble d’adresses autorisées dans plusieurs règles. Cela réduit la duplication et facilite les mises à jour, à condition de conserver une règle de changement et un accès de secours avant toute modification distante.

Concepts liés

Référence primaire : nft(8) — Netfilter nftables manual.

♡ 0