Nftables завершает работу с надписью «Killed» при попытке обновить набор с огромным списком ip

У меня есть огромный список IP-адресов (около 300 000), которые я хочу поместить в набор nftables (для использования с pbr в openwrt). В настоящее время я напрямую выполняю добавление элемента со всеми IP-адресами, но nftables работает некоторое время, а затем завершает работу с сообщением «Убито». Код для справки:

      SET={`curl https://reestr.rublacklist.net/api/v3/ips/ | tr -d '" ' | awk '{print substr($0,2,length($0)-2)}'`}
echo add element inet fw4 pbr_wg0_4_dst_ip_user $SET > nft -i

Я подумал, что возможное решение — добавлять понемногу за раз, но это довольно сложная задача, и я понятия не имею, сколько она выдержит.

Есть ли другой способ сделать это с помощью nftables? Или это вообще плохая идея?

0 ответов

Другие вопросы по тегам