Nftables to programowalny filtr pakietów systemu Linux, w którym mechanizm dopasowywania zaimplementowano w postaci podprogramów maszyny wirtualnej kompilowanych do pseudokodu w trakcie korzystania z narzędzia sterującego regułami. Jest to wysokowydajna i bardzo elastyczna aparatura zintegrowana z podsystemem Netfilter, służąca nie tylko do budowania zapór, lecz również do translacji adresów, klasyfikowania, zliczania i kierowania ruchu. Tworzenie reguł przypomina trochę pisanie programów bazujących na zdarzeniach.
ランダムシード