iptables string modul gyakorlati tapasztalatok

Fórumok

Sziasztok!

Használja valaki az iptables string modulját production környezetben? Ha igen kb. milyen terhelést kap és hogy teljesít? Úgy olvastam régebben nem nagyon ajánlották éles használatra, mert nagy volt a penalty. Nekem egyetlen UDP portot kellene figyelnem, ahol normál esetben nagyjából 10-20 pps van.

Köszi!

Hozzászólások

Nálam megy szépen, 1 bizonyos ip:port -ra figyel. A forgalom nagy a szerver (pppoe koncentrátor), az iptables terhelése 0 kb. 

Fedora 42, Thinkpad x280

Köszi a gyors válaszokat!

Ha 10-20 pps nem sok a string modulnak, akkor nem megyek most bele jobban az xt_bpf-be.