免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: inpool
打印 上一主题 下一主题

[系统安全] iptables -L 指令特别慢正常吗 [复制链接]

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
21 [报告]
发表于 2013-11-19 08:46 |只看该作者
本帖最后由 chenyx 于 2013-11-19 08:47 编辑
由此可见,网上SSH链接慢的2种解决办法 修改 /etc/nsswich.conf 或者修改/etc/ssh/sshd_config的办法都是治标不治本的,
    放行lo的数据包才是正确的做法。

这个是与的关系,不是或的关系.
也就是说,修改sshd_config的前提是你的防火墙是开放的或者lo已经是ACCEPT的情况下

论坛徽章:
0
22 [报告]
发表于 2013-11-19 09:06 |只看该作者
iptables -t xxx -L -v -n

论坛徽章:
0
23 [报告]
发表于 2013-11-19 12:58 |只看该作者
回复 21# chenyx


    之前SSH连接慢,到网上查原因,说吧/etc/nsswich.conf里的
  1. hosts: files dns
复制代码
改成
  1. hosts: files
复制代码
就可以很快连上了。

或者在/etc/ssh/sshd_config里设置
  1. UseDNS no
复制代码
也可以。现在设置允许lo的数据包以后,那两个都不用改也不会慢。

论坛徽章:
41
操作系统版块每日发帖之星
日期:2016-08-21 06:20:00每日论坛发贴之星
日期:2016-05-05 06:20:00操作系统版块每日发帖之星
日期:2016-05-05 06:20:00IT运维版块每日发帖之星
日期:2016-05-05 06:20:0015-16赛季CBA联赛之山西
日期:2016-04-27 08:49:00操作系统版块每日发帖之星
日期:2016-04-25 06:20:00操作系统版块每日发帖之星
日期:2016-04-17 06:23:2815-16赛季CBA联赛之吉林
日期:2016-03-25 15:46:3415-16赛季CBA联赛之四川
日期:2016-03-25 14:26:19操作系统版块每日发帖之星
日期:2016-05-27 06:20:00操作系统版块每日发帖之星
日期:2016-05-28 06:20:00IT运维版块每日发帖之星
日期:2016-08-18 06:20:00
24 [报告]
发表于 2013-11-19 13:52 |只看该作者
iptables -vnL

这样速度很快

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
25 [报告]
发表于 2013-11-19 14:29 |只看该作者
去掉nsswitch.conf里面的dns项目是不可取的,那样,linux无法解析域名了

论坛徽章:
0
26 [报告]
发表于 2013-11-19 16:31 |只看该作者
回复 11# chenyx

版主这个方面经验很足啊


   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
27 [报告]
发表于 2013-11-19 16:44 |只看该作者
iptables这方面,白金版主很强的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP