172 похожих чатов

Разве нфтаблес и иптаблес не протсо оболочка которая транслирует конфиги

и команды пользователя уже в какие то правила нетфильтра, и в чем должна быть разница в производительности тогда?

12 ответов

12 просмотров

Offload для ната там есть

Это разные вещи. В новых дистрибутивах скорее есть транслятор iptables в правила nftables

Sergey-K Автор вопроса
Dmitriy Limonov
Это разные вещи. В новых дистрибутивах скорее есть...

вещи разные, а фильтрует то всё равно одна подсистема нетфильтр, что от первого что от второго, или ошибаюсь?

Sergey K
вещи разные, а фильтрует то всё равно одна подсист...

Я не эксперт, но вроде там как раз другой код работает

Sergey K
вещи разные, а фильтрует то всё равно одна подсист...

Нетфильтр используется . в iptables нет оффлоад. Но есть нюанс

Sergey-K Автор вопроса
Serj
Нетфильтр используется . в iptables нет оффлоад. Н...

нет оффлоада, или просто он старый и в нем еще не реализован был параметр, который бы это включал в нетфильтре

Нет там оффлоада. Но у nft сама виртуальная машина в ядре и синтаксис правил у юзерспейс-утилиты позволяет в один прогон кода виртуальной машины (читай за один вызов захученной функции) кучу правил nat перебрать. В этом и профит.

sexxst
Нет там оффлоада. Но у nft сама виртуальная машина...

Так там же вроде как я понял ведется какой то параллельно контраку типа индекс, где можно быстро понять, было ли уже такое соединение. И вообще не вызывать хуки по фильтрам

sexxst
Нет там оффлоада. Но у nft сама виртуальная машина...

правила для ната только для первого пакета соединения и так перебираются, потом уже запись в коннтраке будет, в которой будет информация о том, как именно натить пакеты этого соединения.

sexxst
Нет там оффлоада. Но у nft сама виртуальная машина...

ну и зависит от того, как правила написаны. если писать правила по отдельности - профита никакого не будет, но можно использовать словарь, у которого под капотом хеш-таблица, и за один лукап получить информацию о том, надо ли натить и в какой адрес.

Похожие вопросы

Обсуждают сегодня

Господа, а что сейчас вообще с рынком труда на делфи происходит? Какова ситуация?
Rꙮman Yankꙮvsky
29
А вообще, что может смущать в самой Julia - бы сказал, что нет единого стандартного подхода по многим моментам, поэтому многое выглядит как "хаки" и произвол. Короче говоря, с...
Viktor G.
2
30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Добрый день! Скажите пожалуйста, а какие программы вы бы рекомендовали написать для того, чтобы научиться управлять памятью? Можно написать динамический массив, можно связный ...
Филипп
7
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Карта сайта