nftables - это чудо инженерной мысли. Каждый раз, когда я сталкиваюсь с новой неприятной или сложной проблемой, о ней уже кто-то подумал.
* независимые сниппеты в конфигурации, которые мержатся самым очевидным и удобным образом.
* Возможность сбрасывать конфигурацию не целиком, а только для интересной части.
* Именованные счётчики с раздельным сбросом значений счётчиков, не зависящим от сброса правил.
* возможность логгировать события.
* ... дописывая к событию префикс.
* ... с индивидуальным рейтлимитом.
Пока что остаётся не решённой только одна проблема - сравнение дискового конфига и in-memory конфига.
* независимые сниппеты в конфигурации, которые мержатся самым очевидным и удобным образом.
* Возможность сбрасывать конфигурацию не целиком, а только для интересной части.
* Именованные счётчики с раздельным сбросом значений счётчиков, не зависящим от сброса правил.
* возможность логгировать события.
* ... дописывая к событию префикс.
* ... с индивидуальным рейтлимитом.
Пока что остаётся не решённой только одна проблема - сравнение дискового конфига и in-memory конфига.