Привет всем!
Есть задача - предоставить доступ к серверу только для адресов из, к примеру, Украины.
У меня есть список агрегированных украинских сетей.
Как мне эффективней сделать?
Я могу добавить 2500 правил с каждой сетью в iptables и там проверять пакеты на принадлежность к этим сетям.
Могу собрать модуль geoip для iptables.
Что в данном случае эффективнее в плане производительности системы?
![](/photos/58475:-2020731835.jpg)
![](/photos/37429:768233686.jpg)
Ответ на:
комментарий
от kam
![](/img/p.gif)
![](/img/p.gif)
Ответ на:
комментарий
от vladislav
![](/img/p.gif)
Ответ на:
комментарий
от BusTeR
![](/photos/37429:768233686.jpg)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум OpenBSD pf + geoip (2007)
- Форум заблокировать более 100к айпи (2016)
- Форум ipset skbinfo (2016)
- Форум Macvtap и Iptables, фильтрация трафика (2015)
- Форум Фильтрация трафика (2013)
- Форум Защита веб-сервера от хакеров из BOGUS сетей с помощью iptables (2005)
- Форум Скрытая фильтрация трафика (2010)
- Форум P2P фильтрация, iptables (2015)
- Форум Фильтрация трафика по содержимому (2013)
- Форум прозрачная фильтрация smtp трафика (2008)