Post #2680218
2026-05-17 18:16 UTC
Quand soudain je découvre que si mon blocage des millions d'IP par chunk de 10 000 dans nftables est si lent c'est en réalité car il y a un bug connu à ce sujet qui fait que quand le flag "interval" est définie dans un set alors chaque ajout mettra de plus en plus de temps :
https://bugzilla.netfilter.org/show_bug.cgi?id=1735
Le truc relou c'est que retirer le flag "interval" empêche l'utilisation d'auto-merge, mais bon, je fait un set dédié pour ça et pas de soucis
Donc maintenant nft-btg peut charger 4 millions d'IP à bloquer en moins de 25 secondes ^^
Replies (1)
-
@jenesuispersonne@piaille.fr 2026-05-17 18:17
@codimp@social.lithio.fr Et il n'y a pas un filtre eBPF qui propose la même chose en plus direct?