Agregué alrededor de 3500 direcciones IP al iptables
usar ufw en Debian 7 y me pregunto si esto tiene algún impacto en el rendimiento de mi servidor.
¿Cómo puedo medir eso?
Respuesta1
En lugar de molestarse con este enfoque derrochador, ¿por qué no configurar un ipset
? Se puede hacer coincidir un conjunto de IP con una única entrada de firewall en lugar de tener que mantener 3500 entradas.
Aquí hay una buena introducción/tutorial sobre cómo usarlos en este artículo de Linux Journal titulado:Configuraciones avanzadas de firewall con ipset.
Ejemplo
Configure un conjunto para contener sus IP.
$ sudo ipset -N myset iphash
$ sudo ipset -A myset 1.1.1.1
$ sudo ipset -A myset 2.2.2.2
Luego configure la iptables
regla 1 para hacer uso del conjunto.
$ sudo iptables -A INPUT -m set --set myset src -j DROP