Définition simple
Le framework moderne de filtrage réseau qui remplace progressivement iptables.
Définition technique
Le framework moderne de filtrage réseau qui remplace progressivement iptables. Sous Linux, ce concept fait partie de l’administration système, du stockage, des services ou de la sécurité de l’hôte.
À quoi cela sert ?
Administrer, diagnostiquer ou sécuriser un système Linux.
Exemple concret
Exemple : un administrateur peut utiliser ce concept pendant un diagnostic en SSH.
Problèmes fréquents
- Permissions insuffisantes
- Configuration non persistante
- Service ou dépendance indisponible
Repères et contexte
nftables est le framework moderne de filtrage de paquets du noyau Linux et le successeur fonctionnel des familles d’outils iptables, ip6tables, arptables et ebtables. La commande nft permet de décrire et administrer les règles dans un modèle unifié.
Sa syntaxe et ses objets facilitent les ensembles, cartes et règles partagées entre IPv4 et IPv6. Lors d’une migration depuis iptables, il faut vérifier la sémantique réelle des règles et le backend de compatibilité plutôt que supposer qu’une traduction textuelle suffit.
Exemple concret
Une politique de pare-feu peut utiliser un même ensemble d’adresses autorisées dans plusieurs règles. Cela réduit la duplication et facilite les mises à jour, à condition de conserver une règle de changement et un accès de secours avant toute modification distante.
Concepts liés
Référence primaire : nft(8) — Netfilter nftables manual.