iptables去重规则
iptables规则在添加的时候并不会检查该规则是否已经存在,即便已经存在,它还时会再次添加一遍.然而 iptables的匹配规则是按顺序的,这对性能是有一定的影响的。 这里网上找了两种方式来处理这种问题
# 1. 添加时用iptables -C
测试是否存在规则
#!/bin/bash
function check_iptables(){
check=$(echo $@ | sed -e 's/-A/-C/g')
echo $check
iptables $check ;ret=$?
if [ "$ret" -eq