iptables -L 꽤 느립니다. 이것이 정상입니까?


42

빠른 질문이지만 Gooling은 답을 밝히지 않았습니다. 내가 할 때 iptables -L소스를 내부 IP로 제한 한 위치에 항목을 표시하는 데 지연되는 것처럼 보입니다.192.168.0.0/24

전체 목록이 표시 되려면 약 30 초가 걸립니다.

나는 단지 알고 싶다 : 이것이 들어오는 연결의 속도에 영향을 줍니까, 아니면 내 iptables 규칙 내 에서이 모든 범위를 갖는 부작용입니까?

감사!

답변:


61

DNS를 사용하여 모든 IP 주소, 네트워크 및 포트의 이름을 확인하지 않도록 -n 옵션을 포함하십시오. 그러면 빠를 것입니다.


12
나는 일반적으로 iptables -vnL --line-numbers내 리스팅 명령을 좋아 합니다. 기본적으로 nat 테이블과 같은 모든 테이블이 표시되지는 않습니다. : 그 NAT 테이블을 참조하십시오-t nat
카일 브랜

-t mangle& -t raw또한 기본적으로 표시되지 않습니다
Stuart Cardall

0

개인적으로 LDAP 인증을 위해 구성된 서버에서이 문제가 발생했지만 LDAP 서버에 도달 할 수 없었습니다 (SLED 10). 필자의 경우 "netstat -a"와 "iptables -L"은 모두 동일한 동작을 나타냅니다. netstat의 "strace"는 포트 636 (LDAP-Secure)에 연결되어 있음을 보여줍니다. LDAP를 끄면 (이 플랫폼에서는 필요하지 않은) 문제가 해결되었습니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.