대부분의 서버와 마찬가지로 (우리는) 24/7 서비스를 무력화하려는 사람들이 있습니다. 나는 그들의 IP를 cpHulk 블랙리스트에 올렸지 만, 처음에는 그렇게 멀지 않으면 더 좋을 것 같습니다. 본인과 호스트는 80이 아닌 다른 포트에서 서버에 연결하는 유일한 사람이므로 포트 80을 제외하고 미국 이외의 모든 국가에서 연결을 차단하고 싶습니다. 호스트에 연락하여 설정했지만 서버로드가 매우 높을 것이라고 주저했습니다. CentOS 6.6 및 iptables를 실행하는 32GB RAM을 갖춘 전용 Xeon 1230 서버입니다.
첫째, 이것을하지 않는 이유는 무엇입니까? 둘째, 내 호스트가 올바른 말을합니까? 셋째, 성능에 영향을주지 않고이를 달성 할 수있는 방법이 있습니까?