ブロックされたIPアドレスのリストが必要だとします。
次のサンプルスクリプトを見ました。
BLOCKDB="/path/to/ip.blocked.file"
# omit comments lines
IPS=$(grep -Ev "^#" $BLOCKDB)
for i in $IPS
do
iptables -A INPUT -s $i -j DROP
iptables -A OUTPUT -d $i -j DROP
done
数千行は、数千のiptablesエントリに変換されますか?
上限は何ですか。それを超えると、システム効率が大幅に影響を受けますか?
2
あなたの質問に対する答えを見つけたようです。その場合は、質問から回答を移動して、[質問に回答する]ボタンを使用して回答を投稿してください。その後、あなたはあなたの答えを受け入れることができ、物事ははるかにうまく整理されます。
—
Scott Severance
@ScottSeveranceはあなたの提案どおりに行われますが、自己回答を受け入れることができるようになるまで4時間かかります。
—
Tzury Bar Yochay