Vos règles. Deux couches kernel. Un panel.
XDP, stateless, drope le volume avant le noyau (jusqu'à 256 règles par interface). nftables, stateful, inspecte les connexions restantes. Vous composez les deux depuis la même page, sans toucher une ligne de syntaxe kernel.
Stateless. Avant le noyau.
XDP exécute votre logique de filtrage dans le driver réseau, avant toute allocation mémoire. C'est la couche qui encaisse les attaques volumétriques sans charger le CPU.
- ✓block : drop immédiat par plage de ports et protocole.
- ✓rate_limit : plafond global sur le port et plafond par IP source, combinables.
- ✓allow_only : ne laisse passer qu'un périmètre défini.
- ✓Whitelist / blacklist IP en map eBPF, anti-amplification UDP, filtrage par taille de paquet.
Stateful. Après le noyau.
nftables prend le relais sur ce que XDP a laissé passer : suivi de connexions, flags TCP, rate limit par connexion. C'est la couche qui gère les attaques applicatives et le bruteforce.
- ✓SYN flood : protection via conntrack et limit.
- ✓Bruteforce SSH : rate limit par IP sur le port d'admin.
- ✓Actions accept / drop / reject / limit, sur les chaînes input, forward, output.
- ✓Table isolée « inet pakkt » : zéro conflit avec Docker ou vos règles.
Chaque règle, XDP comme nftables, expose ses propres compteurs de paquets passés et droppés. Vous mesurez l'efficacité réelle de chaque ligne de défense, chiffres bruts à l'appui.
Templates prêts à poser, ou décrits en français.
Marketplace de templates
77 templates XDP + nftables couvrant gaming (FiveM, Source, Minecraft), anti-flood, anti-amplification, VoIP, infra. Déploiement en un clic, puis ajustement.
Assistant IA
Décrivez la règle en langage naturel (« limite le port 30120 à 5000 paquets/s par IP ») et l'assistant génère la configuration XDP ou nftables correspondante.
Explorer la plateforme
Questions fréquentes
Des réponses directes, sans brouillard marketing.
Quelle est la différence entre la couche XDP et la couche nftables ?
Combien de règles XDP puis-je créer par serveur ?
Peut-on limiter le débit global d'un port ET par IP en même temps ?
Les règles PAKKT entrent-elles en conflit avec Docker ou un firewall existant ?
Faut-il connaître la syntaxe XDP ou nftables pour créer une règle ?
Posez votre première règle en 2 minutes.
À partir de 3 € / serveur / mois. Template marketplace ou règle sur mesure, à chaud, sans downtime. Essai gratuit 7 jours.