<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://wiki.squi.fr/index.php?action=history&amp;feed=atom&amp;title=Nftables</id>
	<title>Nftables - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.squi.fr/index.php?action=history&amp;feed=atom&amp;title=Nftables"/>
	<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Nftables&amp;action=history"/>
	<updated>2026-06-12T03:23:41Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Nftables&amp;diff=2173&amp;oldid=prev</id>
		<title>Justine le 22 juin 2022 à 11:55</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Nftables&amp;diff=2173&amp;oldid=prev"/>
		<updated>2022-06-22T11:55:45Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 22 juin 2022 à 11:55&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Ligne 1 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 1 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:reseau]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Category:linux]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Explications =&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Explications =&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Voir les articles [[Firewall]] et [[IPTables]] pour des explications généralistes sur les fw ainsi que sur les hooks netfilter.&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Voir les articles [[Firewall]] et [[IPTables]] pour des explications généralistes sur les fw ainsi que sur les hooks netfilter.&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;

&lt;!-- diff cache key mediawiki-mediawiki:diff:1.41:old-1687:rev-2173:php=table --&gt;
&lt;/table&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Nftables&amp;diff=1687&amp;oldid=prev</id>
		<title>Justine le 24 août 2021 à 15:17</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Nftables&amp;diff=1687&amp;oldid=prev"/>
		<updated>2021-08-24T15:17:50Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 24 août 2021 à 15:17&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l1&quot;&gt;Ligne 1 :&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Ligne 1 :&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Explications =&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;= Explications =&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Voir les articles [[Firewall]] et [[IPTables]] pour des explications généralistes sur les fw ainsi que sur les hooks netfilter.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Sources&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;Sources&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://wiki.nftables.org/wiki-nftables/index.php/Main_differences_with_iptables&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;* https://wiki.nftables.org/wiki-nftables/index.php/Main_differences_with_iptables&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
	<entry>
		<id>https://wiki.squi.fr/index.php?title=Nftables&amp;diff=1683&amp;oldid=prev</id>
		<title>Justine : Page créée avec « = Explications = Sources * https://wiki.nftables.org/wiki-nftables/index.php/Main_differences_with_iptables  Nftables est un sous-système de Linux ayant des fonctionnalit… »</title>
		<link rel="alternate" type="text/html" href="https://wiki.squi.fr/index.php?title=Nftables&amp;diff=1683&amp;oldid=prev"/>
		<updated>2021-08-24T14:31:03Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « = Explications = Sources * https://wiki.nftables.org/wiki-nftables/index.php/Main_differences_with_iptables  Nftables est un sous-système de Linux ayant des fonctionnalit… »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Explications =&lt;br /&gt;
Sources&lt;br /&gt;
* https://wiki.nftables.org/wiki-nftables/index.php/Main_differences_with_iptables&lt;br /&gt;
&lt;br /&gt;
Nftables est un sous-système de Linux ayant des fonctionnalités similaires à celles de IPtables, c&amp;#039;est-à-dire de pare-feu. A partir de Debian 11 &amp;quot;Bullseye&amp;quot;, celui-ci remplace IPtables qui était le pare-feu &amp;quot;historique&amp;quot;. Il remplace également de façon générale la portion &amp;quot;iptables&amp;quot; de netfilter. Ses principales différences avec IPtables sont:&lt;br /&gt;
* Une autre syntaxe : nftables utilise une syntaxe à base d&amp;#039;arguments avec un seul tiret (-argument) inspirée de tcpdump. Je ne sais pas si c&amp;#039;est un avantage de ne rien faire comme les autres...&lt;br /&gt;
* Les tables et les chaînes sont entièrement configurables. Contrairement à IPtables qui a des tables pré-configurées (qui peuvent atteindre aux performances), chaînes et tables ne sont pas pré-définis. C&amp;#039;est à nous de tout définir.&lt;br /&gt;
* Une seule règle nft peut entraîner plusieurs actions : une règle nft consiste en 0 ou plus expressions suivies d&amp;#039;une ou plusieurs actions. Chaque expression teste si un paquet matche avec une payload spécifique; les expressions sont évaluées linéairement de gauche à droite. Si l&amp;#039;expression 1 matche, on passe à la 2, etc; et si toutes les expressions matchent, on exécute les statements. De même, les statements son évalués de gauche à droite.&lt;br /&gt;
* Pas de compteur préétablis : ils sont optionnels. On a pas un forcément un compteur par chaîne et par règle. &lt;br /&gt;
* Les mises à jour de règles sont plus simples : IPtables utilisait un gros blob avec toutes les règles dedans, et il fallait relancer le pare-feu à chaque changement. Ici, les règles se font sous la forme de listes chaînées. On peut mettre à jour une règle sans couper tout le reste.&lt;br /&gt;
* L&amp;#039;administration de double stack ipv4 / ipv6 est simplifiée. On peut enregistrer des chaînes de base qui gère eà la fois les deux versions d&amp;#039;IP. &lt;br /&gt;
Et d&amp;#039;autres trucs que moi j&amp;#039;ai pas compris. Ils parlent également d&amp;#039;une approche du fw qui serait détachée du kernel, afin de pouvoir ajouter des protocoles à nft sans mettre à jour le kernel. Ils parlent également &amp;quot;d&amp;#039;approche machine virtuelle&amp;quot;.&lt;/div&gt;</summary>
		<author><name>Justine</name></author>
	</entry>
</feed>