Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
teknopedia

teknopedia

teknopedia

teknopedia

teknopedia

teknopedia
teknopedia
teknopedia
teknopedia
teknopedia
teknopedia
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. nftables - Teknopedia
nftables - Teknopedia

nftables è un sottosistema del kernel Linux che fornisce il filtraggio e la classificazione dei pacchetti di rete/datagrammi/frame. È disponibile dal kernel Linux 3.13 rilasciato il 19 gennaio 2014[1].

nftables sostituisce le parti iptables di netfilter. Tra i vantaggi di nftables rispetto a iptables c'è una minore duplicazione del codice e una più facile estensione a nuovi protocolli. nftables è configurato tramite l'utility user-space nft, mentre gli strumenti legacy sono configurati tramite le utility iptables, ip6tables, arptables ed ebtables.

nftables utilizza gli elementi costitutivi dell'infrastruttura netfilter, come gli hook esistenti nello stack di rete, il sistema di tracciamento delle connessioni, il componente di accodamento dello spazio utente e il sottosistema di registrazione.

nft

[modifica | modifica wikitesto]

Sintassi della riga di comando

[modifica | modifica wikitesto]

Un comando per far cadere qualsiasi pacchetto con indirizzo IP di destinazione 1.2.3.4:

 nft add rule ip filter output ip daddr 1.2.3.4 drop

Si noti che la nuova sintassi differisce notevolmente da quella di iptables, in cui la stessa regola verrebbe scritta:

 iptables -A OUTPUT -d 1.2.3.4 -j DROP

La nuova sintassi può apparire più dettagliata, ma è anche molto più flessibile. nftables incorpora strutture dati avanzate come dizionari, mappe e concatenazioni che non esistono con iptables. L'utilizzo di questi può ridurre significativamente il numero di catene e regole necessarie per esprimere un determinato progetto di filtraggio dei pacchetti.

Lo strumento iptables-translate può essere utilizzato per tradurre molte regole iptables esistenti in equivalenti regole nftables[2][3]. Debian 10 (Buster), tra le altre distribuzioni Linux, usa nftables insieme a iptables-translate come backend predefinito per il filtraggio dei pacchetti.

Note

[modifica | modifica wikitesto]
  1. ↑ (EN) nftables, the successor of iptables, su kernelnewbies.org. URL consultato il 15 ottobre 2021.
  2. ↑ (EN) Moving from iptables to nftables, su wiki.nftables.org. URL consultato il 15 ottobre 2021.
  3. ↑ (EN) List of available translations via iptables-translate tool, su wiki.nftables.org. URL consultato il 15 ottobre 2021.

Altri progetti

[modifica | modifica wikitesto]

Altri progetti

  • Wikimedia Commons
  • Collabora a Wikimedia Commons Wikimedia Commons contiene immagini o altri file su Nftables

Collegamenti esterni

[modifica | modifica wikitesto]
  • (EN) Sito ufficiale, su netfilter.org. Modifica su Wikidata
  • Nftables / Nftables (altra versione) / Nftables (altra versione) / Nftables (altra versione), su packages.debian.org. Modifica su Wikidata
  • Repository sorgenti di Nftables, su git.netfilter.org. Modifica su Wikidata
  Portale Informatica: accedi alle voci di Teknopedia che trattano di informatica
Estratto da "https://it.wikipedia.org/w/index.php?title=Nftables&oldid=144920913"

  • Indonesia
  • English
  • Français
  • 日本語
  • Deutsch
  • Italiano
  • Español
  • Русский
  • فارسی
  • Polski
  • 中文
  • Nederlands
  • Português
  • العربية
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022