Решил внимательнее изучить вопрос iptables и nftables в современных реалиях, особенно после комментария в недавней теме - «современный iptables лишь фронтэнд для ядерного nftables». Удивился, что в модном современном молодежном Arch все таки используется модуль iptables
[root]#uname -r
6.8.2-arch2-1
[root]#iptables -V
iptables v1.8.10 (legacy)
[root]#lsmod | grep tables
ip_tables 36834 0
x_tables 39632 1 ip_tables
После чего решил почитать arch wiki, где буквально написано следующее:
Arch Linux comes with two options for managing a firewall, neither of which is enabled automatically. The stock Linux kernel includes the netfilter packet filtering framework which can be managed by either of the following:
- nftables
- iptables
Installation
Install the userspace utilities package nftables or the git version nftables-git
А теперь собственно вопрос, если Arch по умолчанию используется iptables (при этом вики утверждает обратное) и вики пишет об установке userspace утилиты, откуда в ядре возьмется nftable или в вики просто упустили этот момент подразумевая, что пользователь осознанный и сам разрулит с модулями ядра?