- 主题:nftable怎么学习呢?
只要iptables还能用,那就继续用呗
【 在 leeyc (巡山小校) 的大作中提到: 】
: 看了看,感觉好晕啊
: 以前iptables的那些,全干掉了
: 没觉得nftable简单,感觉又搞复杂了呢
: ...................
--
FROM 210.162.8.*
咋可能,今年还在更新的。
10年内不用担心。
【 在 leeyc (巡山小校) 的大作中提到: 】
: 用不了几年,万一废掉了呢
: 还是尽早做知识储备呀
: 其实,我现在用iptables+ipset,用的挺爽的呢
: 又折腾出来个nftable,把这一堆全整合了,搞的配个防火墙就跟编程写代码似的
: 有点不习惯啊
--
FROM 210.162.8.*
是这样,但是我用了iptables这么多年从来没觉得效率有什么问题。
不过有一点必须要说明,我用的规则不多,最多也就百十来条。
【 在 leeyc (巡山小校) 的大作中提到: 】
: 据说nftable效率更高
--
FROM 210.162.8.*
最多,最多。
普遍都在10几条20条的样子。
重点是我觉得我的应用场景,性能不会是问题。
【 在 leeyc (巡山小校) 的大作中提到: 】
: 百十来条也不少了啊
--
FROM 210.162.8.*
这个吧,我思考过。
也许对码农来说,nftables更友好。
但是没写过代码的人,纯admin的人,可能iptables更符合思维方式。
纯个人推测。
【 在 Quo (最高精神领袖) 的大作中提到: 】
: 一直没有搞懂iptables,PF非常好
--
修改:hyoga FROM 210.162.8.*
FROM 210.162.8.*