Pile réseau Linux pour les ingénieurs : netfilter, iptables, nftables
Les paquets traversent le noyau depuis la carte réseau via la pile IP ; Les hooks netfilter vous permettent de filtrer, de NAT ou de modifier le trafic. iptables est l'interface classique ; nftables est le remplacement moderne avec un seul moteur et une syntaxe de règles plus simple. Cette leçon développe l'intuition avant de toucher aux pare-feu de production.