차단 된 IP 주소 목록을 원한다고 가정하십시오.
다음 예제 스크립트를 보았습니다.
BLOCKDB="/path/to/ip.blocked.file"
# omit comments lines
IPS=$(grep -Ev "^#" $BLOCKDB)
for i in $IPS
do
iptables -A INPUT -s $i -j DROP
iptables -A OUTPUT -d $i -j DROP
done
수천 개의 iptables 항목으로 변환되는 수천 개의 행이 제정신입니까?
시스템 효율성에 큰 영향을 미치는 상한선은 무엇입니까?
2
귀하의 질문에 대한 답변을 찾은 것으로 보입니다. 그렇다면 질문에서 답변을 옮기고 "질문 답변"버튼을 사용하여 답변을 게시해야합니다. 그러면 대답을 받아 들일 수 있고 상황이 훨씬 더 잘 정리됩니다.
—
Scott Severance
@ScottSeverance는 당신이 제안한대로 완료되었지만, 자기 답을 받아 들일 때까지 4 시간이 걸립니다.
—
Tzury Bar Yochay