Ehm.
S nft se napíše vše, co umí iptables, ebtables a ipset, ale v jednom rozhraní.
Navíc to umí více paralelně "pracujících" tabulek, takže např. fail2ban má svoji tabulku a neleze do "základního" firewallu a nedělá tam tak binec.
Tohle byl _jednoduchý_ příklad, abych použil nepojmenovanou množinu.
Zkuste si o tom něco přečíst, stojí to za to.