iptables -L 很慢。这是正常的吗?

Bar*_*tek 53 linux iptables

快速提问,但古林没有透露答案。当我这样做时iptables -L,在我将源限制为内部 ip 的地方显示项目似乎滞后192.168.0.0/24

显示整个列表大约需要 30 秒。

我只想知道:这是否会影响我的传入连接的速度,或者这仅仅是在我的 iptables 规则内拥有所有这些范围的副作用?

谢谢!

Zor*_*che 77

包括 -n 选项,这样它就不会尝试使用 DNS 来解析每个 IP 地址、网络和端口的名称。然后它会很快。

  • 对于我的列表命令,我通常喜欢“iptables -vnL --line-numbers”。请记住,默认情况下您不会看到所有表,例如 nat 表。要查看该 nat 表:`-t nat` (15认同)