小编Nec*_*cco的帖子

IPset 替代方案和防火墙管理

我有 CentOS 7、Plesk 12、8GB RAM VPS。

我的 IPtables 中有大约 1000 条规则来阻止滥用用户。但是在重新加载 IPtables 时,重新加载所有 1000 条规则需要 15 秒。

首先,如果有1000条规则,在15秒内重新加载IPtables是否是预期的结果?这对我来说有点慢。公平地说,我的服务器空闲,其他任何事情都运行得非常快。是我的服务器配置错误还是正常?

所以我想安装 IPset 但它不适用于我的 VPS,因为它使用 OpenVZ。IPset 根本不适用于 OpenVZ。

除了 IPset 之外,我还有什么其他选择来减少 IPtables 规则?

firewall iptables

5
推荐指数
1
解决办法
831
查看次数

标签 统计

firewall ×1

iptables ×1