답변:
Jan Engelhardt (OpenSUSE 커뮤니티에서 커널 패키징에 참여한 사람)에 따르면 :
32 비트 환경에 대한 최대 규칙 수의 이론상 한은 약 3 천 8 백만
그러나 거대한 규칙을 가진 실제 병목 현상은 메모리입니다. /proc/vmalloc
이러한 규칙을 적용 할 때 컴퓨터 속도를 크게 저하시키는 스와핑을 피하기 위해 메모리를 모니터링해야합니다 .
이미 언급했듯이 IPSet 은 이러한 과도한 차단 규칙을 관리하는 것이 좋습니다. 새 규칙을 할당하고 다음과 같은 효과적인 방식으로 이전에 할당 된 규칙을 삭제할 수 있습니다.
# Create the new set and add the entries to it
ipset -N new-set ....
ipset -A new-set ....
...
# Swap the old and new sets
ipset -W old-set new-set
# Get rid of the old set, which is now under new-set
ipset -X new-set