iptables vs nftables: qué ha cambiado y cómo migrar
Si tu servidor ejecuta una distro Debian, Ubuntu o de la familia RHEL actual, tus reglas de «iptables» casi con toda seguridad ya se ejecutan dentro de nftables. El comando iptables es un shim de compatibilidad desde 2019. La verdadera pregunta no es cuál gana; es si vas a seguir escribiendo reglas en una sintaxis legacy encima del nuevo motor.
Esta guía cubre lo que realmente cambió a nivel arquitectónico, una comparación de sintaxis lado a lado, lo que dicen honestamente los datos de rendimiento, y una ruta de migración que no rompe Docker ni te deja fuera.