Alguém me perguntou isso recentemente e eu não tinha resposta para isso. Sei que essa é uma pergunta em aberto, mas há um limite no número de regras que você pode instalar em uma tabela / cadeia? Se sim, como posso descobrir isso? Eu acho que vai variar entre as máquinas.
12
Jan Engelhardt
e todo o encadeamento que vinculei, se você quiser obter mais detalhes, incluindo por que as modificações após o carregamento podem falhar quando o carregamento inicial funciona bem.Respostas:
Citação do
Jan Engelhardt
http://www.spinics.net/lists/netfilter/msg51895.html
fonte
service iptables status | wc -l
me dá112373
uma caixa que eu administro. Centos de 64 bits 6 com 96 GB de RAM. Não há problemas em adicionar mais regras ou até recarregar com esse valor.De acordo com o linuxquestions.org , em uma máquina de 32 bits, o IPTables suportará cerca de 25.000 regras. Indo além disso, especialmente de 27.000, as coisas começam a ficar esquisitas.
fonte