Привет всем!
Есть задача - предоставить доступ к серверу только для адресов из, к примеру, Украины.
У меня есть список агрегированных украинских сетей.
Как мне эффективней сделать?
Я могу добавить 2500 правил с каждой сетью в iptables и там проверять пакеты на принадлежность к этим сетям.
Могу собрать модуль geoip для iptables.
Что в данном случае эффективнее в плане производительности системы?


Ответ на:
комментарий
от kam


Ответ на:
комментарий
от vladislav

Ответ на:
комментарий
от BusTeR

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум OpenBSD pf + geoip (2007)
- Форум заблокировать более 100к айпи (2016)
- Форум ipset skbinfo (2016)
- Форум Macvtap и Iptables, фильтрация трафика (2015)
- Форум Фильтрация трафика (2013)
- Форум Защита веб-сервера от хакеров из BOGUS сетей с помощью iptables (2005)
- Форум Скрытая фильтрация трафика (2010)
- Форум P2P фильтрация, iptables (2015)
- Форум Фильтрация трафика по содержимому (2013)
- Форум прозрачная фильтрация smtp трафика (2008)