Вы перешли на nftables?
nftables был анонсирован аж в 2008-2009 годах, согласно Вики. Подсистема включена в ядро Linux c 2014 года. На самом деле мы уже примерно 5 лет все используем некоторую "прослойку" - iptables-nft. И до сих пор, даже в свежих мануалах - инструкции по написанию правил на iptables и почти нет альтернативных предложений для чистого nft.
Было бы интересно почитать Ваше мнение в комментариях.

