хай всем такой вопрос есть самописная система IDS, которая по логам вебсервера блочит сканеры и прочую муть в своё время отказался от её использования, потому как кол-во правил iptables очень быстро росло до десятков тысяч (блочил обычно подсеть /24), и это сказывалось на скорости работы сетевой подсистемы есть ли сейчас какой-то прогрессивный способ, создавать большие блек листы? мне просто надо дропать пакеты с таких сетей.

Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от ioan

Ответ на:
комментарий
от Pinkbyte
Ответ на:
комментарий
от ioan

Ответ на:
комментарий
от Pinkbyte
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Linux дропает пакеты (2015)
- Форум Интерфейс дропает пакеты (2014)
- Форум почему дропаются пакеты (2008)
- Форум Наиболее быстрый способ получить содержимое загружаемой страницы? (2025)
- Форум Блеклисты (2020)
- Форум iptables рамдомно дропать пакеты (2013)
- Форум Firestarter vs Cups (2012)
- Форум Наиболее быстрая сетевая ФС (2013)
- Форум дропаются p2p-пакеты, как лечить? (2013)
- Форум Как посмотреть какие пакеты дропает iptables (2016)
