Как известно, при проверке пакета по правилам цепочки iptables пакет проверяется на соответствие всем правилам и проходит по последнему совпадению (по крайней мере в таблице mangle).
Это очень не оптимально, так как тут я лишаюсь возможности оптимизировать правила, расположив те, по которым идет больше всего пакетов, в начале цепочки.
Каким образом можно тут провести оптимизацию?
Можно ли както заставить iptables срабатывать по первому совпадению и дальше не обрабатывать пакет ?
Ответ на:
комментарий
от x97Rang
Ответ на:
комментарий
от mevg
Ответ на:
комментарий
от mevg
Ответ на:
комментарий
от x97Rang
Ответ на:
комментарий
от mevg
Ответ на:
комментарий
от eightn
Ответ на:
комментарий
от eightn
Ответ на:
комментарий
от infinite
Ответ на:
комментарий
от mevg
Ответ на:
комментарий
от infinite
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум 6to4 обработка траффика iptables и ip6tables (2015)
- Форум Странное поведение iptables (2012)
- Форум Непонятки с iptables (2013)
- Новости iptables 1.4.8 с поддержкой conntrack zones (2010)
- Форум Сложный вопрос про htb и Squid (2008)
- Форум оптимизация (2005)
- Форум Оптимизация (2004)
- Форум оптимизация (2005)
- Форум Слоупоки и ленивцы 10 лет рожали торпедного феникса. Родили: Firebird 3.0.0 (2016)
- Форум Вопрос про дилемму в разработке систем хранения данных. По какому пути пойти? СУБД, таблицы, C++, треш, угар. (2023)