新的防火墙子系统/包过滤引擎 Nftables 将在 Linux 3.13 中替代有十多年历史的 iptables。iptables/netfilter 在 2001 年加入到 2.4 内核中。诞生于 2008 年的 NFTables 设计替代 iptables,它提供了一个更简单的 kernel ABI,减少重复代码,改进错误报告,更有效的支持过滤规则。除了 iptables,NFTables 还将替代 ip6tables、arptables 和 ebtables。Linux 内核的第一代包过滤机制是 ipfwadm(1.2.1 内核,1995 年),之后是 ipchains(1999 年),iptables,Nftables 是第四代。