Nftables sustituirá a iptables en Linux
Ha sido liberada la primera versión de nftables para el núcleo de Linux. nftables es el nuevo framework que pretende sustituir al viejo conocido iptables, que a su vez sustituyo a ipchains. nftables pretende ser más potente, más simple, reducir la complejidad del código, mejorar el informe de errores y una importante mejora de eficiencia en el manejo de reglas de filtrado de paquetes con respecto a iptables.
Web del proyecto nftables
How-to nftables
En lo que a mi respecta, probaré nftables pero de momento seguiré con mi viejo script para iptables. Para probar nftables, instalaré un S.O en virtualbox y actualizaré el kernel, ya que solamente esta disponible a partir del kernel 3.14.