Verificar nftables con nft list ruleset
En este paso, explorará nftables
, el sucesor de iptables
. Si bien iptables
todavía se utiliza ampliamente, nftables
ofrece un marco (framework) más flexible y eficiente para el filtrado de paquetes y la traducción de direcciones de red (NAT, por sus siglas en inglés).
nftables
utiliza la utilidad de línea de comandos nft
para gestionar los conjuntos de reglas (rulesets). Un conjunto de reglas es una colección de tablas, cadenas (chains) y reglas que definen cómo se maneja el tráfico de red.
Para ver el conjunto de reglas actual de nftables
, utilizará el comando list ruleset
.
Escriba el siguiente comando en su terminal y presione Enter:
sudo nft list ruleset
Nuevamente, se requiere sudo
porque ver las reglas del firewall requiere privilegios de administrador.
Puede ver una salida similar a esta, o puede estar vacía si no se han configurado reglas de nftables
:
table ip filter {
chain INPUT {
type filter hook input priority 0; policy accept;
}
chain FORWARD {
type filter hook forward priority 0; policy accept;
}
chain OUTPUT {
type filter hook output priority 0; policy accept;
}
}
Esta salida muestra un conjunto de reglas básico de nftables
con una tabla llamada filter
para la familia de direcciones ip
. Dentro de esta tabla, hay tres cadenas: INPUT
, FORWARD
y OUTPUT
, similares a iptables
.
table ip filter
: Define una tabla llamada filter
para el tráfico IPv4.
chain INPUT { ... }
: Define la cadena de entrada.
type filter hook input priority 0;
: Especifica que esta es una cadena de filtrado enganchada (hooked) a la ruta de red de entrada con una prioridad de 0.
policy accept;
: Establece la política predeterminada para esta cadena para aceptar el tráfico.
Si se hubieran definido reglas específicas, se listarían dentro de los bloques de cadena.
Comparar la salida de iptables -L
y nft list ruleset
puede darle una idea de qué sistema de firewall está gestionando activamente las reglas en el sistema, o si ambos están presentes. En los sistemas modernos, nftables
se está convirtiendo en el predeterminado.
Ahora ha utilizado con éxito nft
para ver el conjunto de reglas actual de nftables
.
Haga clic en Continuar para continuar.