Herramienta que permite configurar reglas de filtrado de tramas Ethernet en el nivel de la capa de enlace de datos. Es útil cuando se trabaja con bridges en Linux, ya que permite controlar el tráfico antes de que llegue a las capas superiores. Es análogo a iptables, pero opera en la capa MAC en lugar de en la capa IP.
# ebtables -A FORWARD -p arp --arp-opcode Request -j DROP
# ebtables -A FORWARD -s 00:11:22:33:44:55 -j DROP
# ebtables -t nat -A PREROUTING -d 00:11:22:33:44:55 -j dnat --to-destination 66:77:88:99:AA:BB
# ebtables -A FORWARD -p ! ipv4 -j DROP
# ebtables -A FORWARD -p ipv4 --ip-src 192.168.1.100 -j DROP
# ebtables -L
# ebtables -F
# ebtables-save > reglas.ebtables
# ebtables-restore < reglas.ebtables