再起動するたびに、iptablesルールを失い、入力に時間がかかりました。ブート時にそれらを保存して復元できることは知っていますが、とにかく永久に保存する方法はありますか?毎回ブート時にそれらを本当に復元する必要がありますか?マジ?
問題は、whileループを使用してIPをロードするIPの膨大なリストがあることです。これには10分以上かかることがあります。
これは私のホームFTPサーバーです。これは、1GBのRAMと非常に小さな処理能力を備えた小さなVMです。私はアジア大陸をあきらめたので、非常に多くのIPがあります。毎日総当たりでFTPサーバーにアクセスする必要はありません。私も政府をブロックします。モニター、トラッカー、スパマー。
これは、リストに読み込むために使用するwhileループです。
grep INPUT block.list | while read LISTA; do sudo iptables -A $LISTA; done