Будет следующее iptable правилоПрименяется ли параметр параметра IPTable для производительности?
iptables -I FORWARD -p tcp -m set --match-set HUUUGE_SET dst --dport 80 -j REJECT
быть менее эффективным, чем это один
iptables -I FORWARD -p tcp --dport 80 -m set --match-set HUUUGE_SET dst -j REJECT
для пакета с DPORT! = 80.
Другими словами, это порядок, в котором вы указать параметры того же порядка, в котором они были проверены, или iptables имеют определенный предопределенный/оптимизированный порядок проверки параметров.
Спасибо!
Я предполагаю, что это имеет смысл. благодаря! – rmanna