Verificar las reglas utilizando nft list ruleset
En este paso, explorarás nftables
, el sucesor de iptables
. nftables
ofrece un marco más flexible y unificado para el filtrado de paquetes y la traducción de direcciones de red (NAT, por sus siglas en inglés). Si bien iptables
todavía se utiliza ampliamente, nftables
se está convirtiendo en el estándar predeterminado en las distribuciones de Linux más recientes.
Puedes ver el conjunto de reglas activo de nftables
utilizando el comando nft
con la opción list ruleset
.
Abre tu terminal y escribe el siguiente comando:
sudo nft list ruleset
Presiona Enter.
Verás una salida similar a esta, que muestra la configuración actual de nftables
:
table ip filter {
chain INPUT {
type filter hook input priority 0; policy accept;
}
chain FORWARD {
type filter hook forward priority 0; policy accept;
}
chain OUTPUT {
type filter hook output priority 0; policy accept;
}
}
Esta salida muestra la tabla de filtrado predeterminada con las cadenas INPUT
, FORWARD
y OUTPUT
, similar a iptables
. La directiva policy accept
indica que el tráfico se permite por defecto en estas cadenas.
El comando nft
es la herramienta principal para interactuar con nftables
. La opción list ruleset
muestra todo el conjunto de reglas activo. Nuevamente, se necesita sudo
para ver la configuración del firewall.
Comparar la salida de iptables -L
y nft list ruleset
a veces puede revelar diferencias si ambas están configuradas o si una está gestionando reglas que la otra no controla directamente. En una configuración típica, un sistema (ya sea iptables
o nftables
) será el administrador principal del firewall.
Ahora has aprendido cómo verificar el estado de ufw
, listar las reglas de iptables
y ver el conjunto de reglas de nftables
. Estas son habilidades fundamentales para comprender y gestionar los firewalls en Linux.
Haz clic en Continuar para completar este laboratorio.