Herramienta que proporciona filtrado y clasificación de paquetes que reemplaza frameworks existentes (iptables, ip6tables, arptables y ebtables). Podemos comprobar si la instalación se ha efectuado correctamente arrancando el modulo con:
# modprobe nf_tables
# modprobe nf_tables_ipv4
Y verificando si está en uso:
# lsmod | grep nf_tables
Formas de uso:
# nft list tables
# nft list tables ip
# nft list table ip filter
# nft add table ip filter
# nft delete table ip filter
# nft flush table ip filter
# nft add chain ip filter input { type filter hook input priority 0 \; }
# nft delete chain ip filter input
# nft add rule ip filter input tcp dport 80 drop
# nft delete rule ip filter input handle 2
# nft add rule filter input iifname eth0 tcp dport 80 counter accep
# nft add rule filter input tcp dport 1-1024 counter drop