iptables -L很慢。 这是正常的吗?

快速的问题,但Gooling没有透露答案。 当我做iptables -L ,它似乎滞后显示项目在我已经限制源内部ips 192.168.0.0/24

整个列表需要大约30秒的时间来显示。

我只是想知道:这是否会影响到我的传入连接的速度,或者这只是我的iptables规则中的所有这些范围的副作用?

谢谢!

包括-n选项,这样它就不会尝试使用DNSparsing每个IP地址,networking和端口的名称。 那么它会很快。

我亲眼看到这发生在configuration为LDAPauthentication的服务器上,但无法到达LDAP服务器(这是SLED 10)。 在我的情况下,“netstat -a”和“iptables -L”都performance出与您描述的相同的行为。 netstat的“strace”显示它连接到端口636(LDAP-Secure)。 closuresLDAP(对​​于我来说,在这个平台上不需要)解决了这个问题。