본문으로 이동

nftables

위키백과, 우리 모두의 백과사전.

Nftables
원저자The Netfilter Project
개발자The Netfilter Project
안정화 버전
1.1.3[1] 위키데이터에서 편집하기 / 2025년 4월 22일(13일 전)(2025년 4월 22일)
미리보기 버전
저장소
프로그래밍 언어C
운영 체제리눅스
플랫폼넷필터
종류방화벽
라이선스GPLv2
웹사이트

nftables네트워크 패킷/데이터그램/프레임의 필터링 및 분류를 제공하는 리눅스 커널의 하위 시스템이다. 2014년 1월 19일에 릴리스된 Linux 커널 3.13부터 사용할 수 있다.[2]

nftables는 넷필터의 레거시 iptables 부분을 대체한다. iptables에 비해 nftables의 장점 중 하나는 코드 중복이 적고 새로운 프로토콜로 쉽게 확장할 수 있다는 것이다. nftables는 사용자 공간 유틸리티 nft를 통해 구성되는 반면 레거시 도구는 유틸리티 iptables, ip6tables, arptables 및 ebtables 프레임워크를 통해 구성된다.

nftables는 네트워킹 스택에 대한 기존 후크, 연결 추적 시스템, 사용자 공간 대기열 구성 요소 및 로깅 하위 시스템과 같은 넷필터 인프라의 빌딩 블록을 활용한다.

각주

[편집]
  1. “[ANNOUNCE] nftables 1.1.3 release”. 2025년 4월 22일. 2025년 4월 22일에 확인함. 
  2. “nftables, the successor of iptables”. 《Linux 3.13》. kernelnewbies.org. 2014년 1월 19일. 2016년 3월 4일에 확인함. 

외부 링크

[편집]