SyntaxeSEC-15-S
Cheatsheet nftables
Afficher
- Tout le ruleset :
nft list ruleset - Une table :
nft list table inet filter - Avec handles (pour supprimer) :
nft -a list ruleset
Tables & chaînes
- Table :
nft add table inet filter - Chaîne de base :
nft add chain inet filter input '{ type filter hook input priority 0 ; policy drop ; }' - Vider une chaîne :
nft flush chain inet filter input
Règles
- Ajouter (fin) :
nft add rule inet filter input tcp dport 22 accept - Insérer (début) :
nft insert rule inet filter input ... - Supprimer :
nft delete rule inet filter input handle <n>
Persister
- Sauver :
nft list ruleset > /etc/nftables.conf - Recharger :
nft -f /etc/nftables.conf
⚠️ Pièges — Suppression par handle (obtenu via nft -a). Config à chaud volatile → écrire dans /etc/nftables.conf + service nftables. Ne pas mixer iptables et nftables.
Réf. : man nft · IT-Connect.