iptables -L bastante lento. ¿Esto es normal?

42

Pregunta rápida pero Gooling no ha revelado una respuesta. Cuando lo hago iptables -L, parece retrasar la visualización de elementos en los que he limitado la fuente a ips internos192.168.0.0/24

La lista completa tarda unos 30 segundos en mostrarse.

Solo quiero saber: ¿afecta esto a la velocidad de mis conexiones entrantes o es simplemente un efecto secundario de tener todos estos rangos dentro de mis reglas de iptables?

¡Gracias!

Bartek
fuente

Respuestas:

61

Incluya la opción -n para que no intente usar DNS para resolver nombres para cada dirección IP, red y puerto. Entonces será rápido.

Zoredache
fuente
12
Generalmente me gusta iptables -vnL --line-numbersmi comando de listado. Tenga en cuenta de forma predeterminada que no ve todas las tablas, por ejemplo, la tabla nat. Para ver esa tabla nat:-t nat
Kyle Brandt
-t mangle& -t rawtampoco se muestran por defecto
Stuart Cardall
0

Personalmente, he visto que esto sucede en un servidor que se configuró para la autenticación LDAP, pero no pudo llegar al servidor LDAP (esto fue SLED 10). En mi caso, "netstat -a" e "iptables -L" exhibían el mismo comportamiento que usted describe. Una "capa" del netstat lo mostró colgado de una conexión al puerto 636 (LDAP-Secure). Apagar el LDAP (que, para mí, no era necesario en esta plataforma) solucionó el problema.

Ruidoso
fuente