[Linux-Biella] iptables
vallini.daniele a bilug.it
vallini.daniele a bilug.it
Sab 25 Nov 2017 06:41:37 CET
Nelle regole di iptables del mio server remoto metto regolarmente in drop
gli indirizzi che insistono nel tentare l'autenticazione nonostante
fail2ban blocchi al secondo errore (non e' ammessa l'autenticazione di
root).
La lista dei bannati viene lunga e continua a crescere.
La lunghezza della lista rallenta in modo sensibile la lettura delle
regole di iptables da parte del sistema o e' del tutto irrilevante che vi
siano 10 righe o 1000 righe?
Attualmente, per comodita' di lettura del file, sposto e metto in commento
gli indirizzi bannati piu' antichi.
Sino ad ora ho visto che non si ripresentano, gli sara' bastato il drop
di allora?
Potete chiarire i miei dubbi?
Maggiori informazioni sulla lista
Linux