Pila de red Linux para ingenieros: netfilter, iptables, nftables
Los paquetes atraviesan el kernel desde la NIC a través de la pila de IP; Los ganchos netfilter le permiten filtrar, NAT o modificar el tráfico. iptables es la interfaz clásica; nftables es el reemplazo moderno con un motor y una sintaxis de reglas más simple. Esta lección desarrolla la intuición antes de tocar los firewalls de producción.