<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Nftables on Sysadminium</title><link>https://blog.sysadminium.ru/tags/nftables/</link><description>Recent content in Nftables on Sysadminium</description><generator>Hugo</generator><language>ru-ru</language><lastBuildDate>Fri, 22 Apr 2022 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.sysadminium.ru/tags/nftables/index.xml" rel="self" type="application/rss+xml"/><item><title>Настройка фаервола — Nftables</title><link>https://blog.sysadminium.ru/docs/linux/adm_linux/security/setting-firewall-nftables/</link><pubDate>Fri, 22 Apr 2022 00:00:00 +0000</pubDate><guid>https://blog.sysadminium.ru/docs/linux/adm_linux/security/setting-firewall-nftables/</guid><description>&lt;h2 id="netfilter"&gt;Netfilter&lt;/h2&gt;
&lt;p&gt;В Linux брандмауэр встроен в ядро и называется он &lt;strong&gt;Netfilter&lt;/strong&gt;. А для управления им могут использоваться различные утилиты. В Debian и Ubuntu более старших версий использовалась утилита &lt;strong&gt;iptables&lt;/strong&gt;. А в Debian 11 и Ubuntu 22.04 начали использовать — &lt;strong&gt;nftables&lt;/strong&gt;. Именно с этой утилитой я вас и познакомлю. Но вначале узнаем как вообще работает &lt;strong&gt;Netfilter&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Фаервол &lt;strong&gt;Netfilter&lt;/strong&gt; делит весь трафик на цепочки (&lt;strong&gt;chain&lt;/strong&gt;) и обрабатывает каждую цепочку по отдельности.&lt;/p&gt;
&lt;p&gt;&lt;img src="Pasted_image_20260625175359.png" alt=""&gt;&lt;/p&gt;</description></item></channel></rss>