
He leído casi toda su poca documentación oficial, sin embargo acostumbrarse a su sintaxis inspirada en tcpdump es un poco tedioso.
Al grano, hace poco me encontré con la siguiente regla:
nft add rule ip filter input udp checksum 0 drop
Si estoy en lo correcto, esto filtraría cualquier paquete udp que tenga una incorrecta suma de comprobación (bad checksum), corregidme si estoy equivocado.
En su documentación muestra su modo de uso con unos ejemplos que me confunden:

Entonces ¿0 es inválido y 1 es válido?, he buscado esto por todas partes y no encuentro una respuesta concreta y clara.
Saludos!