Netfilter est un pare-feu « stateful » (protection contre les attaques réseau de niveaux 3 et 4) et modulaire réservé aux noyaux Gnu/Linux 2.4.x et 2.6.x, distribué sous licence Gnu/GPL. Iptables est l'interface en « lignes de commandes » qui permet de configurer Netfilter. On désigne couramment ce pare-feu par l'association Netfilter-iptables.
Netfilter est principalement utilisé dans les interconnections de réseaux de confiance avec un ou plusieurs réseaux non maîtrisés comme Internet.