mirror of
https://github.com/bol-van/zapret2.git
synced 2026-03-14 06:13:09 +00:00
update docs
This commit is contained in:
@@ -118,7 +118,7 @@ LUA инстанс может сам себя отключить от получ
|
||||
|
||||
Осуществляется при помощи iptables или nftables с использованием механизма очередей NFQUEUE.
|
||||
nftables - предпочтительны, потому что позволяют работать с трафиком после NAT, а iptables - нет.
|
||||
Это важно при обработке проходящего (forwarded) трафика. На iptables она невозможна, поэтому некоторые воздействия, ломающие NAT,
|
||||
Это важно при обработке проходящего (forwarded) трафика. На iptables перехват после NAT невозможен, поэтому некоторые воздействия, ломающие NAT,
|
||||
на iptables на проходящем трафике нереализуемы.
|
||||
У nftables есть один важный недостаток - чрезмерное требование к памяти при загрузке
|
||||
больших set-ов. Например, чтобы загрузить 100K IP адресов, требуется от 256-320 Mb, что для роутеров часто оказывается за пределом возможностей.
|
||||
|
||||
Reference in New Issue
Block a user