Debian 7에서 ufw를 사용하기 위해 약 3500개의 IP 주소를 추가했는데 iptables
이것이 내 서버 성능에 어떤 영향을 미치는지 궁금합니다.
어떻게 측정할 수 있나요?
답변1
이런 낭비적인 접근 방식을 사용하는 대신 ipset
대신 설정을 설정해 보는 것은 어떨까요? 3,500개의 항목을 유지 관리할 필요 없이 IP 집합을 단일 방화벽 항목과 일치시킬 수 있습니다.
다음은 이 Linux 저널 기사에서 이를 사용하는 방법에 대한 좋은 소개/튜토리얼입니다.ipset를 사용한 고급 방화벽 구성.
예
귀하의 IP를 포함하도록 세트를 설정하십시오.
$ sudo ipset -N myset iphash
$ sudo ipset -A myset 1.1.1.1
$ sudo ipset -A myset 2.2.2.2
iptables
그런 다음 세트를 활용하기 위한 1번째 규칙을 설정합니다 .
$ sudo iptables -A INPUT -m set --set myset src -j DROP