iptables为什么会影响nginx性能?
打开iptables后nginx的负载能下降35%,使用iptables -F后还是不会回升上去,重启服务器后就回升上去了,再一开iptables,就又这样了~以下是我的iptables配置,请问大牛问,这是为什么?
#!/bin/bash #防火墙策略 #清除所有的防火墙策略 iptables -F #允许所有人访问80端口 iptables -A INPUT -p tcp --dport 80 -j ACCEPT #允许自己访问 iptables -A INPUT -s 127.0.0.1 -j ACCEPT #允许内网访问 iptables -A INPUT -s 192.168.3.0/24 -j ACCEPT #允许从本机发起连接 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #其他访问全部拒绝 iptables -A INPUT -j DROP #显示iptables配置信息 iptables -L -n
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论
评论(8)
好的,谢谢~
iptables不存在关不关的问题啊,集成在内核里面是关不掉的啊,区别就在于有没有规则而已。
红薯哥,您看一下我的配置命令有问题没?刚开机压nginx静态页面10分钟可以压1270W,开了IPTABLES只能压到1100W不到,损失很多~
回复
差别似乎不是很大嘛:)
回复
呵呵,好吧~
不至于啊,我们也用了 iptables ,丝毫没影响
谢谢
-A INPUT -p all -j LOG --log-level 4 -m comment --comment "iptableslog"
看看iptable阻止了什么