{"id":20364,"date":"2026-08-05T18:20:01","date_gmt":"2026-08-05T16:20:01","guid":{"rendered":"https:\/\/webhosting.de\/netfilter-vs-nftables-moderne-linux-firewall-technologien-shield\/"},"modified":"2026-08-05T18:20:01","modified_gmt":"2026-08-05T16:20:01","slug":"netfilter-kontra-nftables-nowoczesne-technologie-zapory-sieciowej-w-systemie-linux-shield","status":"publish","type":"post","link":"https:\/\/webhosting.de\/pl\/netfilter-vs-nftables-moderne-linux-firewall-technologien-shield\/","title":{"rendered":"Netfilter a nftables: por\u00f3wnanie nowoczesnych technologii zap\u00f3r sieciowych w systemie Linux"},"content":{"rendered":"<p>Por\u00f3wnuj\u0119 <strong>Netfilter<\/strong> jako framework j\u0105dra z <strong>zapora nftables<\/strong> jako nowoczesn\u0105 warstw\u0119 konfiguracyjn\u0105 oraz poka\u017c\u0119, w jakich obszarach te dwa rozwi\u0105zania wsp\u00f3\u0142dzia\u0142aj\u0105, a w jakich si\u0119 r\u00f3\u017cni\u0105. Om\u00f3wi\u0119 przy tym architektur\u0119, wydajno\u015b\u0107 oraz proces przej\u015bcia z iptables, a tak\u017ce przedstawi\u0119 konkretne zalecenia dotycz\u0105ce eksploatacji, rejestrowania zdarze\u0144 i narz\u0119dzi.<\/p>\n\n<h2>Punkty centralne<\/h2>\n\n<ul>\n  <li><strong>Rozgraniczenie<\/strong>: Netfilter jako struktura j\u0105dra, nftables jako poziom regu\u0142 i zarz\u0105dzania.<\/li>\n  <li><strong>Architektura<\/strong>: Analiza oparta na maszynach wirtualnych, zestawy\/mapy, aktualizacje transakcyjne.<\/li>\n  <li><strong>Skalowanie<\/strong>: Kr\u00f3tsze regu\u0142y, mniejsze obci\u0105\u017cenie, lepsza wydajno\u015b\u0107.<\/li>\n  <li><strong>Migracja<\/strong>: iptables-translate, warstwa kompatybilno\u015bci, testowanie etapowe.<\/li>\n  <li><strong>Dzia\u0142anie<\/strong>: domy\u015blne blokowanie, filtrowanie z uwzgl\u0119dnieniem stanu, przejrzyste rejestrowanie.<\/li>\n<\/ul>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/linux-firewall-vergleich-4819.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Czym jest Netfilter?<\/h2>\n\n<p><strong>Netfilter<\/strong> w j\u0105drze systemu Linux tworzy interfejsy, za po\u015brednictwem kt\u00f3rych realizowane s\u0105 filtrowanie pakiet\u00f3w, NAT i \u015bledzenie po\u0142\u0105cze\u0144, a tak\u017ce udost\u0119pnia punkty zaczepienia w okre\u015blonych miejscach stosu sieciowego. Za pomoc\u0105 narz\u0119dzi takich jak iptables lub nftables pod\u0142\u0105czam do tych punkt\u00f3w zaczepienia regu\u0142y, steruj\u0105c w ten spos\u00f3b cyklem \u017cycia ka\u017cdego pakietu. W ten spos\u00f3b system decyduje, czy przyj\u0105\u0107, odrzuci\u0107 czy zmodyfikowa\u0107 pakiety, a tak\u017ce przypisuje je do istniej\u0105cych po\u0142\u0105cze\u0144. To rozdzielenie mechanizm\u00f3w j\u0105dra od narz\u0119dzi u\u017cytkownika zapewnia elastyczno\u015b\u0107 zarz\u0105dzania i pozwala mi dostosowywa\u0107 regu\u0142y bez konieczno\u015bci wprowadzania zmian w j\u0105drze. Dla mnie jest jasne: bez dog\u0142\u0119bnej znajomo\u015bci hook\u00f3w Netfilter nie da si\u0119 stworzy\u0107 niezawodnej <strong>Zapora sieciowa w systemie Linux<\/strong> prowadzi\u0107.<\/p>\n\n<h2>Hooki Netfilter i kolejno\u015b\u0107 w \u015bcie\u017cce pakiet\u00f3w<\/h2>\n\n<p>W codziennym \u017cyciu warto zna\u0107 punkty zwrotne i ich typow\u0105 kolejno\u015b\u0107: <em>prerouting<\/em> dzia\u0142a na wczesnym etapie i nadaje si\u0119 do podejmowania decyzji dotycz\u0105cych routingu lub NAT, <em>dane wej\u015bciowe<\/em> obs\u0142uguje paczki adresowane do systemu lokalnego, <em>do przodu<\/em> odpowiada za przekazywanie danych mi\u0119dzy interfejsami oraz <em>wynik<\/em> dotyczy paczek wyprodukowanych lokalnie. <em>przekierowanie poczty<\/em> w ko\u0144cu podsumowuje wszystko, co opuszcza system. W nftables pod\u0142\u0105czam \u0142a\u0144cuchy do tych hak\u00f3w i przypisuj\u0119 <strong>Priorytet<\/strong>, np. w celu wykonania logiki Mangle przed podj\u0119ciem decyzji dotycz\u0105cych filtrowania lub umieszczenia NAT w wyznaczonych do tego miejscach. Zapobiega to niepo\u017c\u0105danym skutkom ubocznym, na przyk\u0142ad gdy przepisuj\u0119 pakiet, zanim zostanie on powi\u0105zany z Conntrack. U\u017cytkownicy rodzin Bridge lub netdev planuj\u0105 dodatkowe haki, aby sp\u00f3jnie obs\u0142u\u017cy\u0107 scenariusze warstwy 2 i wczesne \u015bcie\u017cki pakiet\u00f3w.<\/p>\n\n<h2>Dlaczego powsta\u0142 nftables<\/h2>\n\n<p><strong>iptables<\/strong> D\u0142ugo to trwa\u0142o, ale oddzielne narz\u0119dzia dla IPv4, IPv6, ARP i mostkowania prowadzi\u0142y do powielania pracy i trudnych do odczytania \u0142a\u0144cuch\u00f3w regu\u0142. Widzia\u0142em, jak du\u017ce zestawy regu\u0142 rozrastaj\u0105 si\u0119, zwalniaj\u0105 dzia\u0142anie i powoduj\u0105 b\u0142\u0119dy przy wprowadzaniu zmian. nftables prze\u0142amuje t\u0119 fragmentacj\u0119, \u0142\u0105cz\u0105c protoko\u0142y w ramach jednego polecenia i pozwalaj\u0105c mi formu\u0142owa\u0107 regu\u0142y w bardziej zwi\u0119z\u0142y spos\u00f3b. Dzi\u0119ki temu pliki regu\u0142 staj\u0105 si\u0119 mniejsze, zmiany pozostaj\u0105 atomowe, a przetwarzanie staje si\u0119 bardziej wydajne. Na pocz\u0105tek warto zajrze\u0107 do <a href=\"https:\/\/webhosting.de\/pl\/reguly-zapory-webserver-iptables-ufw-praktyczne-przyklady-securehost\/\">Przyk\u0142ady z praktyki<\/a>, poniewa\u017c szybko pokazuj\u0105, gdzie stara sk\u0142adnia napotyka ograniczenia i gdzie <strong>nftables<\/strong> w bardziej elegancki spos\u00f3b.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/firewallvergleich4567.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>nftables: architektura i koncepcje<\/h2>\n\n<p>Z <strong>nft<\/strong> Steruj\u0119 podsystemem, kt\u00f3ry analizuje regu\u0142y za po\u015brednictwem ma\u0142ej maszyny wirtualnej w j\u0105drze systemu, dzi\u0119ki czemu efektywnie realizuje skoki, por\u00f3wnania i operacje na danych. Organizuj\u0119 swoj\u0105 konfiguracj\u0119 w postaci tabel, \u0142a\u0144cuch\u00f3w i regu\u0142, nie b\u0119d\u0105c przywi\u0105zanym do sztywnych ogranicze\u0144, takich jak \u201efilter\u201c czy \u201enat\u201c. Zbiory i mapy pozwalaj\u0105 mi centralnie zarz\u0105dza\u0107 grupami adres\u00f3w IP lub port\u00f3w, co zmniejsza liczb\u0119 wpis\u00f3w i u\u0142atwia wprowadzanie zmian. Aktualizacje transakcyjne sp\u00f3jnie wdra\u017caj\u0105 ca\u0142y zestaw regu\u0142, dzi\u0119ki czemu nie dochodzi do stan\u00f3w niekompletnych. Te elementy sk\u0142adowe \u0142\u0105cz\u0105 si\u0119 w przejrzyst\u0105 <strong>Architektura<\/strong>, kt\u00f3ra nawet w miar\u0119 rozwoju pozostaje przejrzysta.<\/p>\n\n<h2>Szczeg\u00f3\u0142owe om\u00f3wienie priorytet\u00f3w, \u0142a\u0144cuch\u00f3w i zasad<\/h2>\n\n<p>W nftables, opr\u00f3cz haka, okre\u015blam r\u00f3wnie\u017c <strong>Priorytet<\/strong> mojego \u0142a\u0144cucha. Dzi\u0119ki temu mog\u0119 na przyk\u0142ad zapewni\u0107, \u017ce oznaczenia lub decyzje dotycz\u0105ce routingu opartego na zasadach b\u0119d\u0105 mia\u0142y pierwsze\u0144stwo przed w\u0142a\u015bciwym filtrem. Wykorzystuj\u0119 to do wst\u0119pnego oznaczania pakiet\u00f3w przychodz\u0105cych, wyr\u00f3\u017cniania okre\u015blonych klas us\u0142ug lub realizowania rozga\u0142\u0119zie\u0144 za pomoc\u0105 \u0142a\u0144cuch\u00f3w skok\u00f3w. Wa\u017cna jest r\u00f3wnie\u017c <strong>Polityka domy\u015blna<\/strong> W \u0142a\u0144cuchu bazowym: \u201eaccept\u201c lub \u201edrop\u201c okre\u015bla podstawowe podej\u015bcie. \u015awiadomie stosuj\u0119 domy\u015blne odrzucanie (Default-Deny) w regu\u0142ach input i forward, ale w regu\u0142ach output zazwyczaj pozostawiam akceptacj\u0119 (accept) i stosuj\u0119 tam wyra\u017ane odrzucenia (drop) dla niedozwolonych miejsc docelowych. W \u0142a\u0144cuchach u\u017cytkownika stosuj\u0119 jednoznaczne cofni\u0119cia lub werdykty ko\u0144cowe, aby unikn\u0105\u0107 niezamierzonych akceptacji. Komentarze do regu\u0142 i sp\u00f3jna nazewnictwo (np. \u201esvc_ssh_accept\u201c, \u201elog_drops\u201c) znacznie poprawiaj\u0105 czytelno\u015b\u0107 i u\u0142atwiaj\u0105 audyty.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/netfilter-nftables-comparison-6823.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Praktyczne korzy\u015bci w codziennym \u017cyciu<\/h2>\n\n<p>Pisz\u0119 wraz z <strong>nftables<\/strong> mniej regu\u0142, osi\u0105gaj te same efekty i zauwa\u017calnie ogranicz liczb\u0119 b\u0142\u0119d\u00f3w. Zestawy grupuj\u0105 wiele adres\u00f3w lub us\u0142ug, a pojedynczy wpis natychmiast rozszerza zakres dozwolonego ruchu. VM w j\u0105drze systemu ocenia regu\u0142y bez podw\u00f3jnych \u015bcie\u017cek, co w przypadku rozbudowanych konfiguracji zapewnia zauwa\u017calny wzrost szybko\u015bci. Poniewa\u017c IPv4, IPv6, ARP i mostkowanie dzia\u0142aj\u0105 sp\u00f3jnie, dokumentuj\u0119 wytyczne w jednolity spos\u00f3b i oszcz\u0119dzam czas podczas przegl\u0105du. Szczeg\u00f3lnie ceni\u0119 sobie zmiany transakcyjne, poniewa\u017c pozwalaj\u0105 mi <strong>Okno zmian<\/strong> utrzymywa\u0107 bez ryzyka.<\/p>\n\n<h2>Typowa struktura konfiguracji nftables<\/h2>\n\n<p>Cz\u0119sto zaczynam od tabeli \u201einet\u201c, poniewa\u017c obejmuje ona zar\u00f3wno IPv4, jak i IPv6 oraz zawiera <strong>Zasady<\/strong> razem. Tworz\u0119 w nim \u0142a\u0144cuchy dla wej\u015bcia, przekazywania i wyj\u015bcia, pod\u0142\u0105czam je do odpowiednich hook\u00f3w i ustalam polityk\u0119 \u201edomy\u015blnie odrzucaj\u201d. Dla NAT definiuj\u0119 oddzielne tabele IP\/IPv6 z preroutingiem i postroutingiem, aby przekszta\u0142canie adres\u00f3w pozosta\u0142o wyra\u017anie rozdzielone. Rejestrowanie umieszczam blisko punkt\u00f3w decyzyjnych, aby p\u00f3\u017aniej m\u00f3c filtrowa\u0107 dane w spos\u00f3b ukierunkowany i szybciej analizowa\u0107 zdarzenia. W ten spos\u00f3b powstaje przejrzysta struktura, kt\u00f3r\u0105 starannie dokumentuj\u0119 za pomoc\u0105 zestaw\u00f3w, map i komentarzy oraz poprzez wersjonowanie pliku <strong>Konfiguracja<\/strong> zabezpiecznie zarchiwizowa\u0107.<\/p>\n\n<h2>Trwa\u0142o\u015b\u0107, wersjonowanie i przywracanie poprzednich wersji<\/h2>\n\n<p>Aby zapewni\u0107 niezawodne wdro\u017cenia, zapisuj\u0119 swoje regu\u0142y w plikach, \u0142aduj\u0119 je za pomoc\u0105 polecenia \u201enft -f\u201c i archiwizuj\u0119 wersje w systemie zarz\u0105dzania konfiguracj\u0105. Przed wprowadzeniem zmian do \u015brodowiska produkcyjnego korzystam z kontroli sk\u0142adni (\u201enft -c\u201c) i najpierw wdra\u017cam nowe wersje na systemach testowych. W \u015brodowiskach produkcyjnych sprawdzi\u0142o si\u0119, <strong>przyrostowy<\/strong> Pracuj\u0119 w ten spos\u00f3b: zamiast u\u017cywa\u0107 polecenia \u201eflush ruleset\u201c, zast\u0119puj\u0119 poszczeg\u00f3lne \u0142a\u0144cuchy, sprawdzam stany licznik\u00f3w i w razie potrzeby celowo przywracam poprzedni stan. Uchwyty i atomowe operacje \u201ereplace\u201c pomagaj\u0105 wdra\u017ca\u0107 zmiany bez warunk\u00f3w wy\u015bcigu. Na wypadek konieczno\u015bci cofni\u0119cia zmian przechowuj\u0119 znan\u0105, dzia\u0142aj\u0105c\u0105 konfiguracj\u0119 bazow\u0105 oraz jasn\u0105 \u015bcie\u017ck\u0119 powrotn\u0105, na przyk\u0142ad cofni\u0119cie sterowane czasowo, na wypadek utraty dost\u0119pu w trakcie sesji.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/firewall_tech_office_0345.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Migracja z iptables do nftables<\/h2>\n\n<p>Podczas migracji konwertuj\u0119 istniej\u0105ce regu\u0142y iptables za pomoc\u0105 iptables-translate, testuj\u0119 wynik i optymalizuj\u0119 je za pomoc\u0105 zestaw\u00f3w i map. Warstwa kompatybilno\u015bci zapewnia obs\u0142ug\u0119 wielu dystrybucji, jednak staram si\u0119 jak najwcze\u015bniej przej\u015b\u0107 na natywn\u0105 sk\u0142adni\u0119 nft, aby w pe\u0142ni wykorzysta\u0107 jej zalety. Zmiany wprowadzam etapami, mierz\u0119 ich wp\u0142yw na op\u00f3\u017anienia i przepustowo\u015b\u0107 oraz r\u00f3wnolegle zabezpieczam stare regu\u0142y na wypadek konieczno\u015bci powrotu do nich. Rejestrowanie pomaga mi wykrywa\u0107 wyj\u0105tki i odpowiednio dostosowywa\u0107 regu\u0142y, zanim wp\u0142ynie to na us\u0142ugi produkcyjne. Kto szuka punktu wyj\u015bcia, znajdzie go w <a href=\"https:\/\/webhosting.de\/pl\/konfiguracje-zapory-serwera-zwiekszenie-bezpieczenstwa-hostingu\/\">Konfiguracje zapory sieciowej serwera<\/a> dobrych wskaz\u00f3wek, kt\u00f3re pomog\u0105 w ustaleniu w\u0142asnej <strong>Migracja<\/strong> zaplanowa\u0107.<\/p>\n\n<h2>Tryb zgodno\u015bci i typowe pu\u0142apki<\/h2>\n\n<p>Warstwa kompatybilno\u015bci z iptables w backendzie nftables u\u0142atwia przej\u015bcie, ale mo\u017ce wprowadza\u0107 zamieszanie w przypadku mieszanego \u015brodowiska systemowego. Zdecydowanie unikam r\u00f3wnoleg\u0142ego korzystania z iptables-legacy i iptables-nft, poniewa\u017c sytuacje mieszane s\u0105 \u017ar\u00f3d\u0142em b\u0142\u0119d\u00f3w. Cz\u0119st\u0105 przeszkod\u0105 s\u0105 narz\u0119dzia, kt\u00f3re niezauwa\u017calnie odwo\u0142uj\u0105 si\u0119 do starych \u015bcie\u017cek, tworz\u0105c w ten spos\u00f3b regu\u0142y w oddzielnych \u015brodowiskach. Dlatego na wczesnym etapie sprawdzam aktywny tryb backendu, definiuj\u0119 zakresy odpowiedzialno\u015bci i dezaktywuj\u0119 stare us\u0142ugi, kt\u00f3re konkurencyjnie zapisuj\u0105 dane w zaporze sieciowej. W przypadku dystrybucji, kt\u00f3re nadal zawieraj\u0105 ustawienia domy\u015blne, uwa\u017cnie monitoruj\u0119 kolejno\u015b\u0107 uruchamiania, aby moje w\u0142asne regu\u0142y nie zosta\u0142y nadpisane lub usuni\u0119te.<\/p>\n\n<h2>Eksploatacja, rejestrowanie i monitorowanie<\/h2>\n\n<p>Je\u017cd\u017c\u0119 na <strong>Domy\u015blna odmowa<\/strong>-Strategia dotycz\u0105ca ruchu przychodz\u0105cego, zezwalaj\u0105ca wy\u0142\u0105cznie na jasno zdefiniowane us\u0142ugi poprzez dobrze skomentowane regu\u0142y. Filtrowanie stanowe z \u015bledzeniem po\u0142\u0105cze\u0144 zmniejsza liczb\u0119 wymaganych wpis\u00f3w i zapewnia sp\u00f3jno\u015b\u0107 po\u0142\u0105cze\u0144. W celu uzyskania wgl\u0105du stosuj\u0119 ukierunkowane rejestrowanie z ograniczeniami szybko\u015bci, dzi\u0119ki czemu zdarzenia pozostaj\u0105 widoczne, nie przeci\u0105\u017caj\u0105c system\u00f3w. Analizy odbywaj\u0105 si\u0119 scentralizowanie, co pozwala mi wcze\u015bnie wykrywa\u0107 anomalie i podejmowa\u0107 odpowiednie dzia\u0142ania zaradcze. Terminy konserwacji planuj\u0119 z wykorzystaniem atomowych aktualizacji regu\u0142, aby zapewni\u0107 kr\u00f3tkie, bezpieczne okna zmian oraz <strong>Dost\u0119pno\u015b\u0107<\/strong> do ochrony.<\/p>\n\n<h2>Rozwi\u0105zywanie problem\u00f3w i analiza na \u017cywo<\/h2>\n\n<p>Gdy co\u015b nie dzia\u0142a zgodnie z oczekiwaniami, opieram si\u0119 na trzech filarach: licznikach, \u015bledzeniu i monitorowaniu zdarze\u0144. Liczniki regu\u0142 i \u0142a\u0144cuch\u00f3w pokazuj\u0105 mi, kt\u00f3re \u015bcie\u017cki s\u0105 aktywne i gdzie \u201ezagin\u0119\u0142y\u201c pakiety. Aby uzyska\u0107 bardziej szczeg\u00f3\u0142owy wgl\u0105d, korzystam z <strong>Funkcje \u015bledzenia<\/strong>, aby prze\u015bledzi\u0107 \u0142a\u0144cuch decyzji dotycz\u0105cy przyk\u0142adowego pakietu i wyodr\u0119bni\u0107 podejrzane dopasowania. Dodatkowo monitor na \u017cywo zdarze\u0144 Netlink dostarcza informacji o tym, kiedy regu\u0142y zosta\u0142y za\u0142adowane, zast\u0105pione lub usuni\u0119te \u2013 co jest pomocne w przypadku b\u0142\u0119d\u00f3w automatyzacji lub orkiestracji. W strefach o krytycznym znaczeniu dla bezpiecze\u0144stwa rejestruj\u0119 \u201edrops\u201d z unikalnymi prefiksami i \u015bcis\u0142ymi limitami, dzi\u0119ki czemu korelacja i alarmowanie dzia\u0142aj\u0105 niezawodnie.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/netfilter_nftables_3847.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Interfejsy u\u017cytkownika a bezpo\u015brednie sterowanie NFT<\/h2>\n\n<p><strong>firewalld<\/strong> A UFW obni\u017caj\u0105 pr\u00f3g wej\u015bcia i sprawdzaj\u0105 si\u0119, gdy w centrum uwagi znajduj\u0105 si\u0119 strefy lub proste us\u0142ugi. W szczeg\u00f3lnych przypadkach lub przy szczeg\u00f3\u0142owym dostrajaniu si\u0119gam bezpo\u015brednio po nft, poniewa\u017c tam mog\u0119 bez po\u015brednich krok\u00f3w kontrolowa\u0107 kolejno\u015bci, dopasowania i akcje. W \u015brodowiskach heterogenicznych \u0142\u0105cz\u0119 oba podej\u015bcia: frontend do standardowych r\u00f3l, a bezpo\u015brednie regu\u0142y do us\u0142ug specjalnych. Wa\u017cne jest, aby zna\u0107 tryb dzia\u0142ania backendu, aby \u017cadne ukryte \u015bcie\u017cki iptables nie zak\u0142\u00f3ca\u0142y dzia\u0142ania. Dzi\u0119ki jasno okre\u015blonym kompetencjom i dokumentacji zapewniam przejrzysto\u015b\u0107 mojego zestawu regu\u0142 i gwarantuj\u0119 codzienn\u0105 <strong>Administracja<\/strong>.<\/p>\n\n<h2>Wydajno\u015b\u0107, skalowalno\u015b\u0107 i kontenery<\/h2>\n\n<p>Du\u017ce \u015brodowiska czerpi\u0105 korzy\u015bci z kompaktowych zestaw\u00f3w oraz wydajnej analizy przeprowadzanej przez nft-VM, co <strong>Skalowanie<\/strong> znacznie uproszczone. W scenariuszach opartych na kontenerach i chmurze \u0142\u0105cz\u0119 przestrzenie nazw z wyra\u017anie oddzielonymi tabelami, dzi\u0119ki czemu regu\u0142y dzia\u0142aj\u0105 niezale\u017cnie w zale\u017cno\u015bci od kontekstu. Narz\u0119dzia do orkiestracji mog\u0105 generowa\u0107 regu\u0142y, jednak zwracam uwag\u0119 na centralne zasady, aby wsz\u0119dzie przestrzega\u0107 takich wytycznych jak \u201edomy\u015blne odrzucenie\u201d. Do pomiar\u00f3w wykorzystuj\u0119 testy por\u00f3wnawcze przed i po wprowadzeniu zmian, por\u00f3wnuj\u0119 op\u00f3\u017anienia oraz obserwuj\u0119 obci\u0105\u017cenie procesora i liczb\u0119 utraty pakiet\u00f3w. W ten spos\u00f3b kontroluj\u0119 wzrost bez <strong>Bezpiecze\u0144stwo<\/strong> rozcie\u0144czy\u0107.<\/p>\n\n<h2>Tabele przep\u0142ywu i odci\u0105\u017canie<\/h2>\n\n<p>W sytuacjach, w kt\u00f3rych przepustowo\u015b\u0107 i op\u00f3\u017anienie maj\u0105 kluczowe znaczenie, stosuj\u0119 <strong>Tabele przep\u0142ywu<\/strong> w spos\u00f3b ukierunkowany. Zapewniaj\u0105 one istniej\u0105cym po\u0142\u0105czeniom szybsz\u0105 \u015bcie\u017ck\u0119 przez j\u0105dro, odci\u0105\u017caj\u0105c w ten spos\u00f3b system od czasoch\u0142onnych por\u00f3wna\u0144 w d\u0142ugich \u0142a\u0144cuchach regu\u0142. Prawid\u0142owo umieszczone \u2013 zazwyczaj w obszarze przekazywania \u2013 tabele przep\u0142yw\u00f3w stabilizuj\u0105 wydajno\u015b\u0107 nawet przy du\u017cej liczbie po\u0142\u0105cze\u0144. W infrastrukturach wyposa\u017conych w odpowiedni sprz\u0119t mog\u0119 dodatkowo oznaczy\u0107 regu\u0142y do odci\u0105\u017cania, dzi\u0119ki czemu cz\u0119\u015b\u0107 przetwarzania zostanie przeniesiona na kart\u0119 sieciow\u0105. Planuj\u0119 te kroki z rozwag\u0105, sprawdzam matryc\u0119 sterownik\u00f3w i funkcji oraz wdra\u017cam dodatkow\u0105 telemetri\u0119, poniewa\u017c debugowanie \u015bcie\u017cek odci\u0105\u017caj\u0105cych wymaga innych narz\u0119dzi, a w przeciwnym razie niejasne utraty pakiet\u00f3w pozostaj\u0105 trudne do wykrycia.<\/p>\n\n\n<figure class=\"wp-block-image size-full is-resized\">\n  <img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/webhosting.de\/wp-content\/uploads\/2026\/08\/firewallvergleich-linux-8432.png\" alt=\"\" width=\"1536\" height=\"1024\"\/>\n<\/figure>\n\n\n<h2>Por\u00f3wnanie: Netfilter, nftables i iptables<\/h2>\n\n<p>Poni\u017cszy przegl\u0105d podsumowuje kluczowe r\u00f3\u017cnice i pomaga mi podejmowa\u0107 decyzje, nie zagubiaj\u0105c si\u0119 w szczeg\u00f3\u0142ach. Oceniam funkcje, zarz\u0105dzanie i perspektywy na przysz\u0142o\u015b\u0107 w kontek\u015bcie zada\u0144, kt\u00f3re pojawiaj\u0105 si\u0119 na co dzie\u0144. Dzi\u0119ki temu szybko rozpoznaj\u0119, gdzie Netfilter jest niezb\u0119dny, gdzie nftables sprawdza si\u0119 najlepiej, a gdzie iptables pozostaje rozwi\u0105zaniem starszego typu. Taka klasyfikacja u\u0142atwia przej\u015bcie na nowe rozwi\u0105zanie i znacznie skraca czas wdra\u017cania nowych cz\u0142onk\u00f3w zespo\u0142u. Szczeg\u00f3lnie przydatny jest wgl\u0105d w ujednolicon\u0105 sk\u0142adni\u0119 i aktualizacje transakcyjne, kt\u00f3re zauwa\u017cy\u0142em w <strong>nftables<\/strong> nie chcia\u0142bym tego straci\u0107.<\/p>\n\n<table>\n  <thead>\n    <tr>\n      <th>Aspekt<\/th>\n      <th>Netfilter<\/th>\n      <th>nftables<\/th>\n      <th>iptables<\/th>\n    <\/tr>\n  <\/thead>\n  <tbody>\n    <tr>\n      <td>Rola<\/td>\n      <td>Framework j\u0105dra z hookami, NAT i Conntrack<\/td>\n      <td>Narz\u0119dzie dzia\u0142aj\u0105ce w przestrzeni u\u017cytkownika oraz podsystem j\u0105dra do obs\u0142ugi regu\u0142<\/td>\n      <td>Starsze narz\u0119dzia do zarz\u0105dzania regu\u0142ami<\/td>\n    <\/tr>\n    <tr>\n      <td>Sk\u0142adnia<\/td>\n      <td>-<\/td>\n      <td>Jednolite dla IPv4\/IPv6\/ARP\/Bridge<\/td>\n      <td>Oddzielne narz\u0119dzia i tabele<\/td>\n    <\/tr>\n    <tr>\n      <td>Skalowanie<\/td>\n      <td>-<\/td>\n      <td>Zestawy\/mapy, zwi\u0119z\u0142e zasady, aktualizacje atomowe<\/td>\n      <td>D\u0142ugie \u0142a\u0144cuchy, wi\u0119ksze obci\u0105\u017cenie<\/td>\n    <\/tr>\n    <tr>\n      <td>Wydajno\u015b\u0107<\/td>\n      <td>Mechanika zwi\u0105zana z j\u0105drem<\/td>\n      <td>Wydajna analiza oparta na maszynach wirtualnych<\/td>\n      <td>Mniejsza wydajno\u015b\u0107 w przypadku obszernych zbior\u00f3w przepis\u00f3w<\/td>\n    <\/tr>\n    <tr>\n      <td>przysz\u0142o\u015b\u0107<\/td>\n      <td>na sta\u0142e w j\u0105drze<\/td>\n      <td>aktualny standard<\/td>\n      <td>Tryb konserwacji<\/td>\n    <\/tr>\n  <\/tbody>\n<\/table>\n\n<h2>Cechy charakterystyczne protoko\u0142u IPv6 i obowi\u0105zkowe przydzia\u0142y adres\u00f3w<\/h2>\n\n<p>Ka\u017cdy, kto korzysta z modelu dual-stack, bierze pod uwag\u0119 specyfik\u0119 <strong>IPv6<\/strong> Wyra\u017anie. Starannie planuj\u0119 zezwolenia dla ICMPv6, poniewa\u017c wykrywanie s\u0105siedztwa i og\u0142oszenia router\u00f3w maj\u0105 zasadnicze znaczenie. Zbyt restrykcyjne odrzucanie pakiet\u00f3w mo\u017ce bowiem pozornie \u201eprzypadkowo\u201c zak\u0142\u00f3ci\u0107 dost\u0119pno\u015b\u0107. Na serwerach \u015bwiadomie decyduj\u0119, czy akceptowa\u0107 og\u0142oszenia router\u00f3w, czy te\u017c preferowa\u0107 konfiguracje statyczne \u2013 w ka\u017cdym przypadku musz\u0105 dzia\u0142a\u0107 \u017c\u0105dania s\u0105siedztwa (Neighbor Solicitation) i og\u0142oszenia s\u0105siedztwa (Neighbor Advertisement). Na uwag\u0119 zas\u0142uguj\u0105 r\u00f3wnie\u017c fragmentacja i nag\u0142\u00f3wki rozszerze\u0144: ograniczam do minimum stany \u201einvalid\u201c i najpierw je rejestruj\u0119, zamiast odrzuca\u0107 je bez wyj\u0105tku, aby nie zak\u0142\u00f3ca\u0107 prawid\u0142owego dzia\u0142ania uzasadnionych scenariuszy obci\u0105\u017cenia. W przypadku us\u0142ug obs\u0142uguj\u0105cych zar\u00f3wno v4, jak i v6, preferuj\u0119 stosowanie tabel \u201einet\u201c, aby regu\u0142y dzia\u0142a\u0142y sp\u00f3jnie i unikn\u0105\u0107 podw\u00f3jnej konserwacji.<\/p>\n\n<h2>Projektowanie polityk, ochrona przed spoofingiem i wzmacnianie zabezpiecze\u0144 na obrze\u017cach sieci<\/h2>\n\n<p>Na obrze\u017cach sieci dbam o <strong>Ochrona przed spoofingiem<\/strong>, sprawdzaj\u0105c pakiety przychodz\u0105ce pod k\u0105tem interfejsu, przez kt\u00f3ry przychodz\u0105, oraz dozwolonych sieci \u017ar\u00f3d\u0142owych. W konfiguracjach z wieloma adresami IP sprawdzam r\u00f3wnie\u017c pakiety wychodz\u0105ce, aby zapobiec asymetrycznym trasom i wyciekom adres\u00f3w nadawc\u00f3w. Dodatkowym wsparciem s\u0105 domy\u015blne ustawienia systemowe, takie jak filtry \u015bcie\u017cki zwrotnej i rygorystyczne zasady przekazywania adres\u00f3w IP. Sieci typu \u201eMartian\u201c oraz znane rezerwy przechowuj\u0119 w zestawach, dzi\u0119ki czemu mog\u0119 nimi zarz\u0105dza\u0107 centralnie i wdra\u017ca\u0107 je w dowolnym miejscu. W przypadku wra\u017cliwych us\u0142ug, takich jak SSH, stosuj\u0119 ograniczone czasowo wyj\u0105tki, sterowane za pomoc\u0105 map lub dynamicznych zestaw\u00f3w, a tak\u017ce zabezpieczam interfejs za pomoc\u0105 limit\u00f3w szybko\u015bci przed prostymi skanami lub atakami typu brute force. Dzi\u0119ki temu powierzchnia ataku pozostaje niewielka, a dzia\u0142anie systemu nie ulega pogorszeniu.<\/p>\n\n<h2>Przewodnik pomagaj\u0105cy w podj\u0119ciu decyzji o zmianie<\/h2>\n\n<p>Nowe systemy wdra\u017cam od razu za pomoc\u0105 <strong>nftables<\/strong> poniewa\u017c sp\u00f3jno\u015b\u0107 i aktualizacje atomowe natychmiast przek\u0142adaj\u0105 si\u0119 na bezpiecze\u0144stwo dzia\u0142ania. Istniej\u0105ce instalacje przekszta\u0142cam stopniowo, przygotowuj\u0119 kopie zapasowe i przed prze\u0142\u0105czeniem sprawdzam \u015bcie\u017cki krytyczne. Korzystam z zestaw\u00f3w, aby skr\u00f3ci\u0107 zbiory regu\u0142, a przypadki specjalne zast\u0119puj\u0119 dopiero po pomy\u015blnym przetestowaniu. Aby uzyska\u0107 dodatkow\u0105 przejrzysto\u015b\u0107, warto zapozna\u0107 si\u0119 z <a href=\"https:\/\/webhosting.de\/pl\/firewalle-nowej-generacji-webhosting-bezpieczenstwo-analiza-danych-hostsec\/\">Zapory sieciowe nowej generacji<\/a>, kt\u00f3re mog\u0105 uzupe\u0142nia\u0107 widoczno\u015b\u0107 i segmentacj\u0119. Wa\u017cne jest, aby zapewni\u0107 dyscyplin\u0119 w procesach zmian oraz <strong>Dokumentacja<\/strong> aktualne.<\/p>\n\n<h2>Podsumowanie<\/h2>\n\n<p><strong>Netfilter<\/strong> zapewnia mechanizm j\u0105dra odpowiedzialny za przep\u0142yw pakiet\u00f3w, NAT i Conntrack, podczas gdy nftables stanowi nowoczesn\u0105 warstw\u0119 regu\u0142, sk\u0142adni i zarz\u0105dzania. Korzystam z ujednoliconej obs\u0142ugi protoko\u0142\u00f3w, zestaw\u00f3w\/map oraz aktualizacji atomowych, co u\u0142atwia eksploatacj\u0119, weryfikacj\u0119 i skalowanie. W por\u00f3wnaniu z iptables znacznie zmniejsza si\u0119 liczba wierszy, \u017ar\u00f3de\u0142 b\u0142\u0119d\u00f3w oraz czas wykonania, zw\u0142aszcza w przypadku du\u017cych zestaw\u00f3w regu\u0142. Podczas migracji zabezpieczam si\u0119 za pomoc\u0105 narz\u0119dzi do konwersji, rejestrowania zdarze\u0144 i plan\u00f3w etapowych, a\u017c wszystkie us\u0142ugi b\u0119d\u0105 dzia\u0142a\u0107 zgodnie z oczekiwaniami. Kto dzi\u015b chce stworzy\u0107 solidn\u0105 <strong>Zapora sieciowa w systemie Linux<\/strong> chce, stawia na nftables jako standardowe rozwi\u0105zanie i wykorzystuje Netfilter jako niezawodn\u0105 podstaw\u0119 w j\u0105drze.<\/p>","protected":false},"excerpt":{"rendered":"<p>Kompleksowe por\u00f3wnanie Netfilter i nftables: dowiedz si\u0119, jak dzia\u0142a nowoczesna platforma zapory sieciowej w systemie Linux, dlaczego nftables zast\u0119puje iptables oraz jak zabezpieczy\u0107 swoj\u0105 infrastruktur\u0119 z my\u015bl\u0105 o przysz\u0142o\u015bci.<\/p>","protected":false},"author":1,"featured_media":20357,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[794],"tags":[],"class_list":["post-20364","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit-computer_und_internet"],"acf":[],"_wp_attached_file":null,"_wp_attachment_metadata":null,"litespeed-optimize-size":null,"litespeed-optimize-set":null,"_elementor_source_image_hash":null,"_wp_attachment_image_alt":null,"stockpack_author_name":null,"stockpack_author_url":null,"stockpack_provider":null,"stockpack_image_url":null,"stockpack_license":null,"stockpack_license_url":null,"stockpack_modification":null,"color":null,"original_id":null,"original_url":null,"original_link":null,"unsplash_location":null,"unsplash_sponsor":null,"unsplash_exif":null,"unsplash_attachment_metadata":null,"_elementor_is_screenshot":null,"surfer_file_name":null,"surfer_file_original_url":null,"envato_tk_source_kit":null,"envato_tk_source_index":null,"envato_tk_manifest":null,"envato_tk_folder_name":null,"envato_tk_builder":null,"envato_elements_download_event":null,"_menu_item_type":null,"_menu_item_menu_item_parent":null,"_menu_item_object_id":null,"_menu_item_object":null,"_menu_item_target":null,"_menu_item_classes":null,"_menu_item_xfn":null,"_menu_item_url":null,"_trp_menu_languages":null,"rank_math_primary_category":null,"rank_math_title":null,"inline_featured_image":null,"_yoast_wpseo_primary_category":null,"rank_math_schema_blogposting":null,"rank_math_schema_videoobject":null,"_oembed_049c719bc4a9f89deaead66a7da9fddc":null,"_oembed_time_049c719bc4a9f89deaead66a7da9fddc":null,"_yoast_wpseo_focuskw":null,"_yoast_wpseo_linkdex":null,"_oembed_27e3473bf8bec795fbeb3a9d38489348":null,"_oembed_c3b0f6959478faf92a1f343d8f96b19e":null,"_trp_translated_slug_en_us":null,"_wp_desired_post_slug":null,"_yoast_wpseo_title":null,"tldname":null,"tldpreis":null,"tldrubrik":null,"tldpolicylink":null,"tldsize":null,"tldregistrierungsdauer":null,"tldtransfer":null,"tldwhoisprivacy":null,"tldregistrarchange":null,"tldregistrantchange":null,"tldwhoisupdate":null,"tldnameserverupdate":null,"tlddeletesofort":null,"tlddeleteexpire":null,"tldumlaute":null,"tldrestore":null,"tldsubcategory":null,"tldbildname":null,"tldbildurl":null,"tldclean":null,"tldcategory":null,"tldpolicy":null,"tldbesonderheiten":null,"tld_bedeutung":null,"_oembed_d167040d816d8f94c072940c8009f5f8":null,"_oembed_b0a0fa59ef14f8870da2c63f2027d064":null,"_oembed_4792fa4dfb2a8f09ab950a73b7f313ba":null,"_oembed_33ceb1fe54a8ab775d9410abf699878d":null,"_oembed_fd7014d14d919b45ec004937c0db9335":null,"_oembed_21a029d076783ec3e8042698c351bd7e":null,"_oembed_be5ea8a0c7b18e658f08cc571a909452":null,"_oembed_a9ca7a298b19f9b48ec5914e010294d2":null,"_oembed_f8db6b27d08a2bb1f920e7647808899a":null,"_oembed_168ebde5096e77d8a89326519af9e022":null,"_oembed_cdb76f1b345b42743edfe25481b6f98f":null,"_oembed_87b0613611ae54e86e8864265404b0a1":null,"_oembed_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_oembed_time_27aa0e5cf3f1bb4bc416a4641a5ac273":null,"_tldname":null,"_tldclean":null,"_tldpreis":null,"_tldcategory":null,"_tldsubcategory":null,"_tldpolicy":null,"_tldpolicylink":null,"_tldsize":null,"_tldregistrierungsdauer":null,"_tldtransfer":null,"_tldwhoisprivacy":null,"_tldregistrarchange":null,"_tldregistrantchange":null,"_tldwhoisupdate":null,"_tldnameserverupdate":null,"_tlddeletesofort":null,"_tlddeleteexpire":null,"_tldumlaute":null,"_tldrestore":null,"_tldbildname":null,"_tldbildurl":null,"_tld_bedeutung":null,"_tldbesonderheiten":null,"_oembed_ad96e4112edb9f8ffa35731d4098bc6b":null,"_oembed_8357e2b8a2575c74ed5978f262a10126":null,"_oembed_3d5fea5103dd0d22ec5d6a33eff7f863":null,"_eael_widget_elements":null,"_oembed_0d8a206f09633e3d62b95a15a4dd0487":null,"_oembed_time_0d8a206f09633e3d62b95a15a4dd0487":null,"_aioseo_description":null,"_eb_attr":null,"_eb_data_table":null,"_oembed_819a879e7da16dd629cfd15a97334c8a":null,"_oembed_time_819a879e7da16dd629cfd15a97334c8a":null,"_acf_changed":null,"_wpcode_auto_insert":null,"_edit_last":null,"_edit_lock":null,"_oembed_e7b913c6c84084ed9702cb4feb012ddd":null,"_oembed_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_time_bfde9e10f59a17b85fc8917fa7edf782":null,"_oembed_03514b67990db061d7c4672de26dc514":null,"_oembed_time_03514b67990db061d7c4672de26dc514":null,"rank_math_news_sitemap_robots":null,"rank_math_robots":null,"_eael_post_view_count":"167","_trp_automatically_translated_slug_ru_ru":null,"_trp_automatically_translated_slug_et":null,"_trp_automatically_translated_slug_lv":null,"_trp_automatically_translated_slug_fr_fr":null,"_trp_automatically_translated_slug_en_us":null,"_wp_old_slug":null,"_trp_automatically_translated_slug_da_dk":null,"_trp_automatically_translated_slug_pl_pl":null,"_trp_automatically_translated_slug_es_es":null,"_trp_automatically_translated_slug_hu_hu":null,"_trp_automatically_translated_slug_fi":null,"_trp_automatically_translated_slug_ja":null,"_trp_automatically_translated_slug_lt_lt":null,"_elementor_edit_mode":null,"_elementor_template_type":null,"_elementor_version":null,"_elementor_pro_version":null,"_wp_page_template":null,"_elementor_page_settings":null,"_elementor_data":null,"_elementor_css":null,"_elementor_conditions":null,"_happyaddons_elements_cache":null,"_oembed_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_time_75446120c39305f0da0ccd147f6de9cb":null,"_oembed_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_time_3efb2c3e76a18143e7207993a2a6939a":null,"_oembed_59808117857ddf57e478a31d79f76e4d":null,"_oembed_time_59808117857ddf57e478a31d79f76e4d":null,"_oembed_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_time_965c5b49aa8d22ce37dfb3bde0268600":null,"_oembed_81002f7ee3604f645db4ebcfd1912acf":null,"_oembed_time_81002f7ee3604f645db4ebcfd1912acf":null,"_elementor_screenshot":null,"_oembed_7ea3429961cf98fa85da9747683af827":null,"_oembed_time_7ea3429961cf98fa85da9747683af827":null,"_elementor_controls_usage":null,"_elementor_page_assets":[],"_elementor_screenshot_failed":null,"theplus_transient_widgets":null,"_eael_custom_js":null,"_wp_old_date":null,"_trp_automatically_translated_slug_it_it":null,"_trp_automatically_translated_slug_pt_pt":null,"_trp_automatically_translated_slug_zh_cn":null,"_trp_automatically_translated_slug_nl_nl":null,"_trp_automatically_translated_slug_pt_br":null,"_trp_automatically_translated_slug_sv_se":null,"rank_math_analytic_object_id":null,"rank_math_internal_links_processed":"1","_trp_automatically_translated_slug_ro_ro":null,"_trp_automatically_translated_slug_sk_sk":null,"_trp_automatically_translated_slug_bg_bg":null,"_trp_automatically_translated_slug_sl_si":null,"litespeed_vpi_list":null,"litespeed_vpi_list_mobile":null,"rank_math_seo_score":null,"rank_math_contentai_score":null,"ilj_limitincominglinks":null,"ilj_maxincominglinks":null,"ilj_limitoutgoinglinks":null,"ilj_maxoutgoinglinks":null,"ilj_limitlinksperparagraph":null,"ilj_linksperparagraph":null,"ilj_blacklistdefinition":null,"ilj_linkdefinition":null,"_eb_reusable_block_ids":null,"rank_math_focus_keyword":"nftables firewall","rank_math_og_content_image":null,"_yoast_wpseo_metadesc":null,"_yoast_wpseo_content_score":null,"_yoast_wpseo_focuskeywords":null,"_yoast_wpseo_keywordsynonyms":null,"_yoast_wpseo_estimated-reading-time-minutes":null,"rank_math_description":null,"surfer_last_post_update":null,"surfer_last_post_update_direction":null,"surfer_keywords":null,"surfer_location":null,"surfer_draft_id":null,"surfer_permalink_hash":null,"surfer_scrape_ready":null,"_thumbnail_id":"20357","footnotes":null,"_links":{"self":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/posts\/20364","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/comments?post=20364"}],"version-history":[{"count":0,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/posts\/20364\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/media\/20357"}],"wp:attachment":[{"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/media?parent=20364"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/categories?post=20364"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/webhosting.de\/pl\/wp-json\/wp\/v2\/tags?post=20364"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}