今朝まで気づいていなかったのだが、起動時にftablesが停止している旨のログがでていて、心底驚いた。「systemctl is-active nftables」で確認しても停止していると表示される。えらいこっちゃと思い、いろいろと調べてみたのだが、どうやら仕様のようである。詳細はこちらのサイトに書いてあった。
要するに、nftablesはカーネルにファイアウォールの設定を伝えるだけだから常時起動しているのは変で、起動のち停止が正しいだろう?ということらしい。Archではバージョン1:0.9.9-6から、このように変更されたようだ。
言いたいことはわからなくもないが、素人目には「ファイアウォールが停止?!えらいこっちゃ!」とパニックになるので、ちょっとどうかな〜と思う変更ではある。念の為に確認してみたが、たしかにnftablesのサービスは停止しているが、ファイアウォールの設定は正しく反映されているようだ。
とりあえず放置でもいいし、どうしてもログが気になる場合はnftablesのバージョンを下げて対応するということになりそうである。