Новый синтаксис изучать необязательно, оно совместимо с синтаксисом iptables.
Основная фишка в том, что правила выполняются во встроенном в ядро Linux интерпретаторе байткода eBPF, на низком уровне и быстро.
Главная проблема не настроить случайно оба фаирвола (и netfilter и nft).
Проверь, что к чему можно
sudo iptables-legacy -S
и
sudo iptables-nft -S
соответственно.
Если очень хочется, то можно
заменить симлинк (если речь про Debian) и продолжить использовать netfilter вместо nft.