61 votes

iptables -L assez lent. Est-ce normal ?

Question rapide mais Gooling n'a pas donné de réponse. Lorsque je fais iptables -L Il semble qu'il y ait un décalage dans l'affichage des éléments lorsque j'ai limité la source aux ips internes. 192.168.0.0/24

L'affichage de l'ensemble de la liste prend environ 30 secondes.

Je voudrais juste savoir : Est-ce que cela affecte la vitesse de mes connexions entrantes ou est-ce simplement un effet secondaire d'avoir toutes ces plages dans mes règles iptables ?

Merci de votre attention !

93voto

jammus Points 1796

Ajoutez l'option -n pour qu'il n'essaie pas d'utiliser le DNS pour résoudre les noms de chaque adresse IP, réseau et port. Il sera alors rapide.

1voto

indianwebdevil Points 220

Pour moi, c'était lent et j'obtenais également cette erreur

sudo: unable to resolve host selleraz-proxy-service: Resource temporarily unavailable

J'ajoute

127.0.0.1   machine-hostname

dans /etc/hosts Cela a fonctionné comme un charme :)

0voto

NoisyHeathen Points 1

J'ai personnellement vu cela se produire sur un serveur qui était configuré pour l'authentification LDAP, mais qui ne pouvait pas atteindre le serveur LDAP (il s'agissait de SLED 10). Dans mon cas, "netstat -a" et "iptables -L" présentaient tous deux le même comportement que celui que vous décrivez. Un "strace" du netstat a montré qu'il était bloqué sur une connexion au port 636 (LDAP-Secure). La désactivation du LDAP (qui, pour moi, n'était pas nécessaire sur cette plate-forme) a résolu le problème.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X