ฉันไม่มีคำตอบทั้งหมดสำหรับคำถามของคุณ แต่ฉันมีบางส่วน
UFW เป็นเลเยอร์นามธรรมของไฟร์วอลล์ที่สามารถใช้ iptables อย่างใดอย่างหนึ่ง หรือ nftables เป็นไฟร์วอลล์ส่วนหลัง เป็นเพียงตัวช่วยที่มีประโยชน์ของ Ubuntu เช่นเดียวกับ Firewalld + firewall-cmd สำหรับ Red Hat
การติดตั้งเซิร์ฟเวอร์ใหม่ของ Ubuntu 21.10 Server แสดงให้เห็นอย่างชัดเจนถึงสิ่งที่คุณเห็น นั่นคือความจริงแล้ว แบ็คเอนด์ยังคงใช้ iptables ในการติดตั้งเซิร์ฟเวอร์มาตรฐาน
xtables-nft-multi (หรือเพียงแค่ xtables-multi) แสดงคำอธิบาย:
xtables-nft เป็นเวอร์ชันของ iptables ที่ใช้ nftables API นี่คือชุดเครื่องมือที่ช่วยในการย้ายผู้ดูแลระบบ
ชุดกฎจาก iptables(8), ip6tables(8), arptables(8) และ ebtables(8) ถึง nftables(8)
เท่าที่ฉันสามารถบอกได้ คุณพูดถูกว่าในขณะที่ Ubuntu ดูเหมือนว่าจะย้ายไปที่ nftables เพื่อแทนที่ iptables แต่ก็ยังไม่ได้อยู่ที่นั่น
สิ่งที่ดีคือถ้าคุณใช้ UFW มาตลอด จะไม่มีอะไรเปลี่ยนแปลงจากมุมมองการจัดการ เนื่องจากทั้ง iptables และ nftables ดูเหมือนจะใช้แทนกันได้ เนื่องจาก nft จะยอมรับไวยากรณ์ของ iptables แม้ว่าคุณจะมีกฎขี้ขลาดใน / ตัวอย่างเช่น etc/ufw/before.rules