informatique:reseau:iptables
Différences
Ci-dessous, les différences entre deux révisions de la page.
| informatique:reseau:iptables [30/11/2009 09:33] – créée cyrille | informatique:reseau:iptables [28/09/2026 11:06] (Version actuelle) – [iptables] cyrille | ||
|---|---|---|---|
| Ligne 2: | Ligne 2: | ||
| Firewall logiciel de Linux. | Firewall logiciel de Linux. | ||
| + | |||
| + | iptables souffre de limitations architecturales héritées de son histoire : des outils séparés pour IPv4 (iptables), IPv6 (ip6tables), | ||
| + | |||
| + | [[informatique/ | ||
| + | |||
| + | * Syntaxe unifiée : une seule commande nft gère IPv4, IPv6, ARP et bridge | ||
| + | * **Sets natifs** : gestion intégrée de listes d’IP, de ports, sans nécessiter ipset | ||
| + | * **Performance** : les règles sont compilées en bytecode noyau, évaluation plus rapide | ||
| + | * Plusieurs actions par règle : iptables n’autorise qu’une action (-j), nftables peut en combiner plusieurs | ||
| + | * Pas de chaînes prédéfinies : vous créez uniquement ce dont vous avez besoin | ||
| + | * Transactions atomiques : rechargement de règles sans fenêtre de vulnérabilité | ||
| + | |||
| ===== Articles ===== | ===== Articles ===== | ||
| * [[http:// | * [[http:// | ||
informatique/reseau/iptables.1259570016.txt.gz · Dernière modification : (modification externe)
