Так, а нафиг тогда вообще redhat поменял iptables на nftables? В чем профит, если он медленнее, сырой и часть функционала не имеет?
Это мир опенсорс. Разработчики не любят скучные таски по поддержке существующего и допиливания в "старой" архитектуре. Хотят пилить новое и им наплевать на проблемы миграции