1
將按以下規則的iptableIPTable參數順序是否影響性能?
iptables -I FORWARD -p tcp -m set --match-set HUUUGE_SET dst --dport 80 -j REJECT
比這個
iptables -I FORWARD -p tcp --dport 80 -m set --match-set HUUUGE_SET dst -j REJECT
與DPORT包效率較低!= 80
換句話說,是爲了在其中指定參數的順序與它們被檢查的順序相同,或者iptables是否有某種預定/優化的參數檢查順序。
謝謝!
我想這是有道理的。謝謝! – rmanna