Powiedzmy, że ktoś chce mieć listę zablokowanych adresów IP.
Widziałem następujący przykładowy skrypt:
BLOCKDB="/path/to/ip.blocked.file"
# omit comments lines
IPS=$(grep -Ev "^#" $BLOCKDB)
for i in $IPS
do
iptables -A INPUT -s $i -j DROP
iptables -A OUTPUT -d $i -j DROP
done
Czy kilka tysięcy linii, które przekształcają się w kilka tysięcy wpisów w iptables, jest rozsądne?
Jaki jest górny limit, powyżej którego efektywność systemu ulegnie znacznemu pogorszeniu?