1. Quando usarla
Serve quando vuoi un'alternativa piu' ordinata alle regole iptables classiche su host recenti.
nftables | firewall | inet filter | input policy | ssh
2. Configurazione base
cat > /etc/nftables.conf <<'EOF'
table inet filter {
chain input {
type filter hook input priority 0;
policy drop;
ct state established,related accept
iif lo accept
tcp dport 22 accept
}
}
EOF
nft -f /etc/nftables.conf
Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.
3. Verifica rapida
nft list ruleset
nft list chain inet filter input
ss -lntp | grep ':22'
Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.
4. Note operative
Se lavori da remoto, applica il firewall in modo prudente e mantieni sempre una console alternativa disponibile.
Checklist rapida
[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati