http://netfilter.org/projects/nftables/
nftables는 커널버전 3.13에 통합될 예정인 패킷 필터링 툴이다.
iptables에 비해 더 강력하고, 더 간단하고, 에러 레포팅 기능이 향상되었고, 효율적인 필터룰을 핸들링 할 수 있다고 한다.
nftables은 iptables, ip6tables, arptables, ebtables가 하던 일을 모두 대체하게 된다.