Witam po latach!
Z tego, co widzę w kernelowym repo, Nftables ma się dobrze i co jakiś czas dodawane są usprawnienia w Netfilter pod tym kątem.
Kilka lat temu popełniłem artykuł o Nftables, a wczoraj trochę go przeredagowałem. Opisuje architekturę i sposób integracji z podsystemem Netfilter:
https://randomseed.pl/pub/analizy/nftables-nowy-firewall-linuksa/
pozdrawiam!