$ nft

Сетьсложность: продвинутыйпакет: nftables

Показывает и настраивает правила файрвола nftables. Команда управляет таблицами, цепочками и наборами правил, которые фильтруют сетевой трафик. Перед применением новой конфигурации сохраните текущие правила и проверьте синтаксис.

Синтаксис

nft [ОПЦИИ] КОМАНДА

Основные опции

list rulesetвсе правила
add rule ...добавить
flush rulesetочистить

Примеры из практики

$ sudo nft list ruleset
После запуска · пошаговоЧто произойдёт:
текущая политика.

Что появится в терминале:
⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию.

Как понять, что всё получилось:
Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки.

Важно:
Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
текущая политика
$ sudo nft add rule inet filter input tcp dport 22 drop
После запуска · пошаговоЧто произойдёт:
закрыть ssh правилом nft.

Что появится в терминале:
⚠ Команда изменяет состояние системы. Перед запуском проверьте пути, аргументы и резервную копию.

Как понять, что всё получилось:
Перепроверьте изменённый объект отдельной командой и затем выполните «echo $?»: значение 0 означает, что утилита завершилась без зарегистрированной ошибки.

Важно:
Не копируйте пример вслепую: замените учебные пути своими и убедитесь, что у вас есть резервная копия.
закрыть ssh правилом nft
Осторожно. Команда требует внимательности: сначала читайте раздел профилактики в примерах выше и сверяйте пути/устройства до запуска.

Поддержка дистрибутивов

Связанные команды