1.8.12 versiyasında iptables paket filtrinin idarə olunması üçün klassik alət dəstinin yayımlanması 1.5 illik inkişaf prosesindən sonra baş verir. Son dövrlərdə bu alətlərin inkişafı geriyə uyğunluğun qorunması üçün - iptables-nft və ebtables-nft komponentlərinə yönəldilmişdir. Bu komponentlər, iptables və ebtables ilə eyni komanda sintaksisini istifadə edərək, alınan qaydaları nftables bytecode-a çevirir. 2018-ci ildən etibarən iptables, ip6tables, arptables və ebtables-in orijinal proqram dəsti köhnəlmiş sayılır və əksəriyyəti distro-larda nftables ilə əvəzlənmişdir.
Yeni versiyada:
- iptables-nft alətində bir əməliyyatda qaydaların atomik əlavə edilməsi və dəyişdirilməsi dəstəklənir. *filter -A FORWARD -m comment —comment "yeni qayda əvəz olunur" -R FORWARD 1 -m comment —comment "yeni əvəz edən qayda" COMMIT
- xtables-monitor alətində əsas zəncirləri (INPUT, FORWARD, OUTPUT) silmə əməliyyatlarını tanıma və bu halda "iptables -X zəncir_adı" əmrini çıxarma dəstəyi təmin olunub.
- SCTP protokolu '-p sctp' formatına qaydaların çevrilməsi təmin olunub, amma TCP və UDP üçün olduğu kimi 'm -m sctp' modulu açıq şəkildə qeyd edilmir (yalnız 'p tcp' və ya 'p udp' qeyd etmək kifayətdir, 'm tcp' və ya 'm udp' avtomatik olaraq tətbiq olunacaq).
- ICPM-info-sorğu və info-cavab paketlərinin dəstəyi əlavə olunub.
- nftables-a çevirmək üçün istifadə olunan iptables-translate və ip6tables-translate alətlərindəki səhvlər düzəldilib.
Mənbə: opennet.ru
