@vebmaster
Здравствуйте.
Имеется ВПС: 4гб оперативной памяти, 2 ядра.
Через iptables блокируются ip адреса, которые попадают через fail2ban (повторяющиеся запросы на 1 страницу).
Уже набралось больше 12000 (12 тысяч) ip адресов/правил.
Переживаю, что такое большое количество скажется на скорости работы отдачи страниц. Стоит переживать или это ещё нормально?
Сколько правил в iptables надо, чтобы сказалось на производительности ВПС?
Имеется ВПС: 4гб оперативной памяти, 2 ядра.
Через iptables блокируются ip адреса, которые попадают через fail2ban (повторяющиеся запросы на 1 страницу).
Уже набралось больше 12000 (12 тысяч) ip адресов/правил.
Переживаю, что такое большое количество скажется на скорости работы отдачи страниц. Стоит переживать или это ещё нормально?
Сколько правил в iptables надо, чтобы сказалось на производительности ВПС?
Решения вопроса 1
@martin74ua
man ipset
8
комментариев
Ответы на вопрос 2
@Andrei1penguin1
Уберите правила, затем верните
Сравните разницу во времени
Ответите на свой вопрос
Сравните разницу во времени
Ответите на свой вопрос
@PleasantNews
Зачем банить по IP, надо банить по признакам — подсказывает здравый смысл.