我已经读过,iptables在ip地址很多的情况下可能会比较慢,而ipset在这种情况下更可取。我想使用ipset,但是至少有三个,iptables-ipset-proto4.conf, iptable-ipset-proto6.conf, iptables-ipset-proto6-allports.conf,那么使用哪一个呢?
OS: Ubuntu服务器20.04
Webserver服务器: Nginx
Fail2ban: 0.11.1
Ipset: 7.5
发布于 2021-11-05 11:43:21
这些行动是:
iptables-ipset-proto6 -多端口操作(可以禁止单端口或多端口的IP )iptables-ipset-proto6-allports -所有端口操作(bannig适用于所有端口)iptables-ipset-proto4 - v6.14之前对ipset的旧操作要使用它与iptable操作行为兼容,可以在默认部分的jail.local中设置它(覆盖jail.conf的默认值),如下所示:
[DEFAULT]
banaction = iptables-ipset-proto6
banaction_allports = iptables-ipset-proto6-allportshttps://serverfault.com/questions/1082564
复制相似问题