Chinaunix

标题: iptables中,1000条按MAC匹配并指定dns的规则,对router和client有多大影响?能改进吗 [打印本页]

作者: blackantt    时间: 2015-10-25 14:13
标题: iptables中,1000条按MAC匹配并指定dns的规则,对router和client有多大影响?能改进吗
语句有1000条

iptables -t nat -A PREROUTING -i br0 -p udp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
iptables -t nat -A PREROUTING -i br0 -p tcp -m mac --mac-source 94:34:66:11:92:0B --dport 53 -j DNAT --to 114.114.114.114
。。。。。。。。。。。。。。。。。。。

1. 对路由器性能有多大影响?
2. 对客户端(目标mac, 其它机器)有多大影响?
3. 有没有办法改进,减少iptables条数,提升性能?
4. 或者定义一个mac集合,用ip set+iptables吗?

谢谢

作者: lyhabc    时间: 2015-10-25 16:30
符合mac地址要求的计算机的dns请求都跳转到114.114.114.114?
53端口是udp协议啊  
作者: chenyx    时间: 2015-10-26 09:09
影响不大吧,记得论坛讨论过,nat的包,只第一个匹配,后续的走forward来着




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2