QUOTE:原帖由 kevin.tan 于 2009-4-7 12:34 发表

规则写得太没效率了,
1.新建两个链,分别为udp和tcp
2.在你做过滤的端口,filter 表的input链中将tcp和udp分别转向至上面新建的两个链,
3.分别在新建的链中应用规则,比喻你的UDP1000,使用iprange ...
谢谢各位的建议哈,这几个规则集是用程序生成的,我只是测试iptalbes线性匹配的性能,这并不是真正的应用。
目前我写了一个算法,做到了在10000条这种BT规则集下达70000pps的接收速率,等我写完论文答辩通过了,我会把论文给大家分享。