$ nft
Показывает и настраивает правила файрвола nftables. Команда управляет таблицами, цепочками и наборами правил, которые фильтруют сетевой трафик. Перед применением новой конфигурации сохраните текущие правила и проверьте синтаксис.
Синтаксис
nft [ОПЦИИ] КОМАНДА
Основные опции
| list ruleset | все правила |
| add rule ... | добавить |
| flush ruleset | очистить |
Примеры из практики
$ sudo nft list rulesetПосле запуска · пошаговоЧто произойдёт: текущая политика. Что появится в терминале: ⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию. Как понять, что всё получилось: Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки. Важно: Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
$ sudo nft add rule inet filter input tcp dport 22 dropПосле запуска · пошаговоЧто произойдёт: закрыть ssh правилом nft. Что появится в терминале: ⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию. Как понять, что всё получилось: Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки. Важно: Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
Осторожно. Команда требует внимательности: сначала читайте раздел профилактики в примерах выше и сверяйте пути/устройства до запуска.
Поддержка дистрибутивов
- ✓ Ubuntu
- ✓ Debian
- ✓ Fedora
- ✓ RHEL
- ✓ Arch
- ✓ Alpine
- ✓ openSUSE