The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выполнено портирование ipfw и dummynet для Linux"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для контроля за появлением новых сообщений - перед выходом жмите "Пометить прочитанным".
. "Выполнено портирование ipfw и dummynet для Linux" +/
Сообщение от nuclight (??), 23-Июн-09, 09:29 
>- прямое добавление/удаление правил (попробуйте в iptables вставить/удалить правило в произвольное место
>цепочки, а не строго в начало/конец, и проделать это несколько раз)

Ну, вообще-то оно нынче уже умеет указывать номер правила в подцепочке:
-I, --insert chain [rulenum] rule-specification

>- из последнего вытекает skipto;
>- Логарифмическая зависимость времени добавления правила от числа правил (против экспонециальной у
>iptables). Хотя было очень давно, и сейчас, возможно, с этим дела
>обстоят лучше. На 3-м Debian-е при примерно 20000 правил добавление следующего
>занимало 15 секунд при загрузке машины в ~50 попугаев. Такое количество
>правил потребовалось сугубо из-за отсутствия таблиц адресов;

Ну, вообще-то она линейная, логарифмическая - это для адреса в таблице. А что, в линуксах когда-то оно было именно экспоненциальным, даже не квадратичным? Ужос, это ж как так надо код писать... линейным было бы вполне естественно сразу.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Выполнено портирование ipfw и dummynet для Linux, opennews, 22-Июн-09, 23:07  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру