首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >iptables性能优化

iptables性能优化
EN

Server Fault用户
提问于 2011-02-08 10:35:05
回答 3查看 3.8K关注 0票数 0

通过将最常用的规则放在顶部,例如连接建立后匹配的已知相关规则,可以对Iptables进行优化。此外,优化可以通过使用跳转来避免非常长的链。这个链接给出了一个例子。

我的问题是如何优化规则本身。通过添加和/或删除特定规则中的一些检查,性能将如何?这些支票的顺序如何?例如,这条规则:

代码语言:javascript
复制
iptables -A FORWARD -i eth0 -s source_ip -d dest_ip -p tcp --dport 80 -j ACCEPT

可重写为:

代码语言:javascript
复制
iptables -A FORWARD -s source_ip -d dest_ip -p tcp --dport 80 -j ACCEPT

这两个规则都将允许http通信从特定的源到特定的目的地。你认为这两者的表现会有所不同吗?此外,支票可以重新订购如下:

代码语言:javascript
复制
iptables -A FORWARD -p tcp --dport 80 -s source_ip -d dest_ip -i eth0 -j ACCEPT

这是否也会产生影响,或者iptable会自动处理它。

EN

回答 3

Server Fault用户

回答已采纳

发布于 2011-02-08 11:17:45

iptables -A -i eth0 -s source_ip -d dest_ip -p tcp -dport 80 -j接受

-A转发-p tcp -dport 80 -s source_ip -d dest_ip -i eth0 -j

使用相同的参数创建系统调用iptc_append_entry()。

iptables -A -s source_ip -d dest_ip -p tcp --dport 80 -j接受

创建系统调用iptc_append_entry()与其他ipt_entry结构(没有罪过).我认为表演不会变

票数 0
EN

Server Fault用户

发布于 2011-02-08 10:49:27

不,因为您只是对输入到命令选项解析器的字符串进行重新排序。

票数 1
EN

Server Fault用户

发布于 2011-03-08 09:44:39

当有疑问时,输入您正在调查的iptables行,然后执行iptables-save | less

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/232576

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档