#!/usr/sbin/nft -f flush ruleset table ip filter { chain input { type filter hook input priority -1; # включить логгирование заблокированных пакетов log prefix "[NFT BLOCK]" } chain forward { type filter hook forward priority -1; # включить логгирование заблокированных пакетов log prefix "[NFT BLOCK]" } chain output { type filter hook output priority 0; } }