¿Cómo medir la carga de iptables?

¿Cómo medir la carga de iptables?

Agregué alrededor de 3500 direcciones IP al iptablesusar ufw en Debian 7 y me pregunto si esto tiene algún impacto en el rendimiento de mi servidor.

¿Cómo puedo medir eso?

Respuesta1

En lugar de molestarse con este enfoque derrochador, ¿por qué no configurar un ipset? Se puede hacer coincidir un conjunto de IP con una única entrada de firewall en lugar de tener que mantener 3500 entradas.

Aquí hay una buena introducción/tutorial sobre cómo usarlos en este artículo de Linux Journal titulado:Configuraciones avanzadas de firewall con ipset.

Ejemplo

Configure un conjunto para contener sus IP.

$ sudo ipset -N myset iphash
$ sudo ipset -A myset 1.1.1.1
$ sudo ipset -A myset 2.2.2.2

Luego configure la iptablesregla 1 para hacer uso del conjunto.

$ sudo iptables -A INPUT -m set --set myset src -j DROP

información relacionada