免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: inpool
打印 上一主题 下一主题

[系统安全] iptables -L 指令特别慢正常吗 [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
11 [报告]
发表于 2013-11-18 21:08 |只看该作者
-A INPUT -m state --state ESTABLISHED -j ACCEPT
-A FORWARD -m state --state ESTABLISHED -j ACCEPT
这两个规则放到对应链的头部,修改成--state RELATED,ESTABLISHED,测试下.
另外,如果你的主机不是作为网关或者路由使用的话,forward链可以不用

论坛徽章:
0
12 [报告]
发表于 2013-11-18 21:37 |只看该作者
回复 11# chenyx


    还是不行,不知道是什么原因。

    服务器直接和外网连接的,并且没有防火墙,我想就把这台服务器当作防火墙防护里面的windows虚拟机

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
13 [报告]
发表于 2013-11-18 21:46 |只看该作者
那就别纠结了,查询的时候添加上-n参数就行了.
现在访问后端的windows服务器有没有延迟?

论坛徽章:
0
14 [报告]
发表于 2013-11-18 22:03 |只看该作者
回复 13# chenyx


    远程桌面和WEB访问都感觉不到延迟。
    经过试验已经解决了。
  1. -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
  2. -A INPUT -p udp [-m state --state NEW] --dport 53 -j ACCEPT
复制代码

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
15 [报告]
发表于 2013-11-18 22:08 |只看该作者
没有道理,你的机器不是dns服务器啊.
你将-A INPUT -p udp [-m state --state NEW] --dport 53 -j ACCEPT去掉,添加一条-A INPUT -i lo -j ACCEPT,测试下

论坛徽章:
0
16 [报告]
发表于 2013-11-18 22:16 |只看该作者
回复 15# chenyx


    你是对的
    我开始也在纳闷呢

论坛徽章:
0
17 [报告]
发表于 2013-11-18 22:18 |只看该作者
搞定,睡觉

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
18 [报告]
发表于 2013-11-18 22:20 |只看该作者
搞定了就好

论坛徽章:
0
19 [报告]
发表于 2013-11-18 22:38 |只看该作者
回复 18# chenyx


    嗯,由此可见,网上SSH链接慢的2种解决办法 修改 /etc/nsswich.conf 或者修改/etc/ssh/sshd_config的办法都是治标不治本的,
    放行lo的数据包才是正确的做法。

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
20 [报告]
发表于 2013-11-18 22:43 |只看该作者
lz流弊啊,有空看下netfilter
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP