我正在使用iblocklist.com,我想禁止在CentOS dedi上访问我的web服务器所生成的IP列表。
我有一个bash脚本,可以解析它并一个一个地将范围添加到iptables中。我的问题是:
谢谢
发布于 2013-08-22 00:04:09
如果您确实有250,000个地址,则不应该使用单独的iptable规则。相反,您可能应该使用ipset。ipset使用哈希表,为此目的效率要高得多。
https://serverfault.com/questions/532794
复制相似问题