Arturo Borrero, zhvillues Debian dhe anëtar i Coreteam të projektit Netfilter, që mbështet paketat e lidhura me nftables, iptables dhe netfilter në Debian, është duke përgatitur versionin e ardhshëm të distribucionit Debian 11 për të përdorur nftables si standard. Në rast se propozimi miratohet, paketat me iptables do të klasifikohen si opsione të optionalizuar, që nuk përfshihen në shpërndarjen bazë.
Filtri i paketave Nftables është i njohur për unifikimin e interfaces së filtrimit të paketave për IPv4, IPv6, ARP dhe urat e rrjetit. Nftables ofron në nivelin e bërthamës një interface të përbashkët, të pavarur nga protokolli specifik dhe që ofron funksione bazë për nxjerrjen e të dhënave nga paketat, kryerjen e operacioneve me të dhënat dhe menaxhimin e rrjedhës. Logjika e filtrimit dhe trajtuesit specifikë për protokollët kompilohet në kodin e bytes në hapësirën e përdoruesit, pas së cilës ky kod ngarkohet në bërthamë përmes interface Netlink dhe ekzekutohet në një makinë virtuale të veçantë, të ngjashme me BPF (Berkeley Packet Filters).
NĂ« Debian 11, rekomandohet qĂ« tĂ« aktivizohet si parazgjedhje firewalld, i cili Ă«shtĂ« njĂ« mbĂ«shtetje sipĂ«r nftables. Firewalld ekzekutohet si njĂ« proces nĂ« prapavijĂ«, duke lejuar ndryshimin dinamik tĂ« rregullave tĂ« filtrimit tĂ« paketeve pĂ«rmes DBus, pa nevojĂ«n pĂ«r tĂ« riparĂ« rregullat dhe pa ndĂ«rprerjen e lidhjeve ekzistuese. PĂ«r tĂ« menaxhuar firewall-in, pĂ«rdoret utilitari firewall-cmd, i cili, pĂ«r krijimin e rregullave, bazon vendimet e tij jo nĂ« IP-adresave, ndĂ«rfaqet rrjetore dhe numrat e porteve, por nĂ« emrat e shĂ«rbimeve (pĂ«r shembull, pĂ«r tĂ« hapur qasje nĂ« SSH, duhet tĂ« ekzekutoni «firewall-cmd âadd âservice=ssh», pĂ«r tĂ« mbyllur SSH â «firewall-cmd âremove âservice=ssh»).
Burimi: opennet.ru
