iptables -L muito lento. Isso é normal?

36

Pergunta rápida, mas o Gooling não revelou uma resposta. Quando eu faço iptables -L , parece atrasar a exibição de itens em que limitei a fonte a ips internos 192.168.0.0/24

A listagem inteira leva cerca de 30 segundos para ser exibida.

Eu só quero saber: isso afeta a velocidade de minhas conexões de entrada ou isso é simplesmente um efeito colateral de ter todos esses intervalos dentro das minhas regras de iptables?

Obrigado!

    
por Bartek 17.11.2009 / 18:37

2 respostas

54

Inclua a opção -n para que não tente usar o DNS para resolver nomes para cada endereço IP, rede e porta. Então será rápido.

    
por 17.11.2009 / 18:38
0

Eu pessoalmente vi isso acontecer em um servidor configurado para autenticação LDAP, mas não consegui acessar o servidor LDAP (era o SLED 10). No meu caso, "netstat -a" e "iptables -L" estavam exibindo o mesmo comportamento que você descreve. Um "strace" do netstat mostrou-o pendurado em uma conexão com a porta 636 (LDAP-Secure). Desligar o LDAP (que, para mim, não era necessário nesta plataforma) resolveu o problema.

    
por 10.04.2014 / 20:57