SyntaxeSEC-15-S

Cheatsheet nftables

Afficher

  • Tout le ruleset : nft list ruleset
  • Une table : nft list table inet filter
  • Avec handles (pour supprimer) : nft -a list ruleset

Tables & chaînes

  • Table : nft add table inet filter
  • Chaîne de base : nft add chain inet filter input '{ type filter hook input priority 0 ; policy drop ; }'
  • Vider une chaîne : nft flush chain inet filter input

Règles

  • Ajouter (fin) : nft add rule inet filter input tcp dport 22 accept
  • Insérer (début) : nft insert rule inet filter input ...
  • Supprimer : nft delete rule inet filter input handle <n>

Persister

  • Sauver : nft list ruleset > /etc/nftables.conf
  • Recharger : nft -f /etc/nftables.conf

⚠️ Pièges — Suppression par handle (obtenu via nft -a). Config à chaud volatile → écrire dans /etc/nftables.conf + service nftables. Ne pas mixer iptables et nftables.

Réf. : man nft · IT-Connect.