Странности с iptables

Тема в разделе "Администрирование серверов", создана пользователем verfaa, 11 май 2014.

Модераторы: mefish, stooper
  1. verfaa

    verfaa

    Регистр.:
    29 янв 2007
    Сообщения:
    374
    Симпатии:
    41
    На новом сервере блокирую ненужные диапазоны ip
    В файл /etc/sysconfig/iptables добавил
    Код:
    ...
    -A INPUT -s 41.218.192.0/24 -j REJECT --reject-with icmp-port-unreachable
    -A INPUT -s 41.218.193.0/24 -j REJECT --reject-with icmp-port-unreachable
    ...
    
    перезагрузил сервис, проверяю iptables -L и вижу что добавленные выше строки выводятся как
    [​IMG]

    Почему они так видоизменились?
    Будут ли они корректно работать?
    Можно ли работать с iptables напрямую редактируя файл /etc/sysconfig/iptables?
     
  2. metsys

    metsys

    Регистр.:
    27 апр 2014
    Сообщения:
    450
    Симпатии:
    434
    Потому что опцию так/ую выбрали.
    Будут корректно работать.
    Можно.

    Если сделаете iptables -L -n -v то увидите то, что хотите
     
    Последнее редактирование: 11 май 2014
    verfaa нравится это.
  3. Kenny

    Kenny newbie

    Регистр.:
    17 авг 2006
    Сообщения:
    462
    Симпатии:
    150
    Ключ "-n" почти во всех командах линукс отвечает за то, чтобы не резольвить реверс DNS. Даже ping -n работает быстрее, т.к. нет лишних запросов к ДНС =)
     
    verfaa нравится это.
  4. donga

    donga Создатель

    Регистр.:
    29 дек 2006
    Сообщения:
    33
    Симпатии:
    7
  5. verfaa

    verfaa

    Регистр.:
    29 янв 2007
    Сообщения:
    374
    Симпатии:
    41
    у меня получилось 1240 строк - 92 килобайта. Это много или мало? Подтормаживать не будет систему?
     
  6. metsys

    metsys

    Регистр.:
    27 апр 2014
    Сообщения:
    450
    Симпатии:
    434
    зависит от многих факторов: сама железяка, сколько правил должен преодолеть пакет, активность источника и т п основная нагрузка - отнимание ресурсов процессора и прерываний, их можно посмотреть в top. если не ошибаюсь то правил может быть максимум 65535 шт. приведи хоть какие тото цифры.