Кто-то недавно спросил меня об этом, и у меня не было ответа на это. Я знаю, что это своего рода открытый вопрос, но есть ли ограничения на количество правил, которые вы можете установить в таблице / цепочке? Если так, как я могу это выяснить? Я думаю, это будет зависеть от машин.
12
Jan Engelhardt
и весь поток, на который я ссылаюсь, если вам нужно больше подробностей, в том числе, почему изменения после загрузки могут дать сбой, когда начальная загрузка работает нормально.Ответы:
Цитата из
Jan Engelhardt
http://www.spinics.net/lists/netfilter/msg51895.html
источник
service iptables status | wc -l
дает мне112373
на одну коробку, я администратор. 64-битный сентос 6 с 96 гигабайтами оперативной памяти. Там нет проблем, добавив больше правил или даже перезагрузить с этой суммой.Согласно linuxquestions.org , на 32-битной машине IPTables будет поддерживать около 25 000 правил. Выходя за рамки этого, особенно с 27 000, все начинает ухудшаться.
источник