spam & firewall
Добавлено: 2008-10-30 10:31:44
Сейчас конфиг экзима настроен таким образом, что на уровне коннекта рубятся соединения:
Однако лог при этом растет и растет и поискать полезную информацию среди мусора бывает затруднительно.
Хочется скриптом вырезать IP спамера ([55.66.77.88]) и скармливать файрволлу на блокировку соединения с этого адреса
Вопрос:
Есть ли у кого информация при каком количестве правил (цепочек) файрвол начинает заметно тупить?
100? 1000? 10 000?
Разумно ли так вообще поступать? Какие грабли могут быть?
Код: Выделить всё
H=(11.22.33.44) [55.66.77.88]
H=([11.22.33.44]) [55.66.77.88]
H=(localhost) [55.66.77.88]
H=(in.my.IP.tut) [55.66.77.88]
Хочется скриптом вырезать IP спамера ([55.66.77.88]) и скармливать файрволлу на блокировку соединения с этого адреса
Вопрос:
Есть ли у кого информация при каком количестве правил (цепочек) файрвол начинает заметно тупить?
100? 1000? 10 000?
Разумно ли так вообще поступать? Какие грабли могут быть?