Привет всем!
Есть задача - предоставить доступ к серверу только для адресов из, к примеру, Украины.
У меня есть список агрегированных украинских сетей.
Как мне эффективней сделать?
Я могу добавить 2500 правил с каждой сетью в iptables и там проверять пакеты на принадлежность к этим сетям.
Могу собрать модуль geoip для iptables.
Что в данном случае эффективнее в плане производительности системы?


Ответ на:
комментарий
от kam
Ответ на:
комментарий
от vladislav
Ответ на:
комментарий
от BusTeR

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум заблокировать более 100к айпи (2016)
- Форум OpenBSD pf + geoip (2007)
- Форум Переделка правил из iptables в nftables (2022)
- Форум Macvtap и Iptables, фильтрация трафика (2015)
- Форум ipset skbinfo (2016)
- Форум Защита веб-сервера от хакеров из BOGUS сетей с помощью iptables (2005)
- Форум Transparent SQUID vs HTB & other shapers (2006)
- Форум IPCHAINS (2004)
- Форум Фильтрация трафика (2013)
- Форум Скрытая фильтрация трафика (2010)