<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Iptables + Ipset тормозят систему</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90686.html</link>
    <description>Решил использовать эту связку, для фильтрации только UA-IX трафика. Стянул базу сетей, поднял правила:&lt;br&gt;&lt;br&gt;Chain INPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;BAD        all  --  anywhere             anywhere&lt;br&gt;&lt;br&gt;Chain FORWARD (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain OUTPUT (policy ACCEPT)&lt;br&gt;target     prot opt source               destination&lt;br&gt;&lt;br&gt;Chain BAD (1 references)&lt;br&gt;target     prot opt source               destination&lt;br&gt;ACCEPT     all  --  anywhere             anywhere            match-set allow src,dst&lt;br&gt;DROP       all  --  anywhere             anywhere&lt;br&gt;&lt;br&gt;В результате, когда захожу в веб-морду сервака - страницы грузятся на порядок дольше чем без фильтрации. Где я ошибся и где проблема?&lt;br&gt;</description>

<item>
    <title>Iptables + Ipset тормозят систему (cvieri)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90686.html#2</link>
    <pubDate>Thu, 06 Jan 2011 17:57:21 GMT</pubDate>
    <description>&amp;gt; каждый (!) пакет проходит проверку &lt;br&gt;&amp;gt; делайте выводы &lt;br&gt;&lt;br&gt;Понятно, чем больше правил - тем медленнее едем(((&lt;br&gt;</description>
</item>

<item>
    <title>Iptables + Ipset тормозят систему (Aquarius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90686.html#1</link>
    <pubDate>Thu, 06 Jan 2011 16:19:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           destination &lt;br&gt;&amp;gt; ACCEPT     all  --  anywhere   &lt;br&gt;&amp;gt;           anywhere &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt; match-set allow src,dst &lt;br&gt;&amp;gt; DROP       all  --  anywhere &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  anywhere &lt;br&gt;&amp;gt; В результате, когда захожу в веб-морду сервака - страницы грузятся на порядок &lt;br&gt;&amp;gt; дольше чем без фильтрации. Где я ошибся и где проблема?&lt;br&gt;&lt;br&gt;каждый (!) пакет проходит проверку&lt;br&gt;делайте выводы&lt;br&gt;</description>
</item>

</channel>
</rss>
