Некорректная работа ipset+iptables
Добрый день, подскажите почему может не корректно работать ipset?
На сервер использую Белый Лист ip, для этого применил несколько правил iptables + ipset. В ipset создал список и заношу в него ip адреса (порядка 500-800 штук), в iptables внес этот список, далее запретил все подключения, вот как сделал:
iptables -I INPUT -p tcp -m set --match-set wlist src -j ACCEPT // Список (white list) ipset
iptables -I INPUT -p tcp -m multiport --dports http,https -s $ipOne -j ACCEPT // Свой личный адрес №1
iptables -I INPUT -p tcp -m multiport --dports http,https -s $ipTwo -j ACCEPT // Свой личный адрес №2
iptables -A INPUT -p tcp -m multiport --dports http,https -j DROP // Остальные Отбросить
Вроде это работает исправно, но сервер часто стал не пропускать пакеты с ip адресом из списка ipset. Предположил что Список перегружен (порядка 1000 адресов), очистил список и занес в него пару адресов, Начало работать, через час все повторилось, то один адрес не пускает, то второй. Как можно выявить причину, либо может вообще не правильно сделано? Но некоторое время работает исправно, дальше рандомно не пускает некоторые адреса из списка.