概要 Linuxにおけるパケットフィルタリングやアドレス変換のバックエンドには以前よりiptablesが使用されてきました。nftablesはiptablesに変わる手段であり、現在のほとんどのディストリビューションでは、公式リポジトリからインストールすることができます。以下ではnftablesの動作についての内容をメモ程度にまとめたものです。 Nftablesとは 出典: https://wiki.nftables.org/wiki-nftables/index.php/Netfilter_hooks 上図はLinuxマシンでのパケットの流れを簡略化したものです。nftablesはNetfilterへ定義されたフックを使用します。フックとはパケットフィルタリングの際に判定を行うタイミングを指します。例えば、Input Hook はSSHサーバやWebサーバなどのアプリケーションへパケット