hosts.deny 大小对网络响应能力的影响

Bor*_*ide 5 networking performance

我打算通过在hosts.deny文件中添加适当的条目来完全拒绝对大约 2000 个 IP 地址的访问。当合法 IP 远程访问时,这会影响系统的响应能力吗?

Jim*_*ski 8

它会使初始连接速度变慢,但过去应该与连接后的响应无关。

一般来说,hosts.deny 非常快:在我刚刚运行的测试中,零长度 hosts.deny 需要 0.93 秒来启动和关闭 ssh 连接(“time ssh testhost env”)。使用 64,010 行 hosts.deny(形式为“ALL: 10.10.xy”,x 和 y 从 2 到 254),相同的连接耗时 1.03 秒。所有时间都是四个样品的平均值。

显然你的里程可能会有所不同,所以我建议你测试,但我怀疑你会遇到严重的问题。