Nftables: differenze tra le versioni

Contenuto cancellato Contenuto aggiunto
Botcrux (discussione | contributi)
m Bot: correggo nomi e/o ordine e/o formattazione delle sezioni predefinite
Funzionalità collegamenti suggeriti: 2 collegamenti inseriti.
Riga 4:
nftables sostituisce le parti iptables di [[Netfilter]]. Tra i vantaggi di nftables rispetto a iptables c'è una minore duplicazione del codice e una più facile estensione a nuovi protocolli. nftables è configurato tramite l'utility [[Spazio utente|user-space]] ''nft'', mentre gli strumenti legacy sono configurati tramite le utility ''iptables'', ''ip6tables'', ''arptables'' ed ''ebtables''.
 
nftables utilizza gli elementi costitutivi dell'infrastruttura Netfilter, come gli hook esistenti nello [[Network stack|stack di rete]], il [[sistema di tracciamento]] delle connessioni, il componente di accodamento dello spazio utente e il sottosistema di registrazione.
 
==nft==
=== Sintassi della riga di comando ===
 
Un comando per far cadere qualsiasi pacchetto con [[indirizzo IP]] di destinazione 1.2.3.4:
 
nft add rule ip filter output ip daddr 1.2.3.4 drop