Страница 1 из 1

spam & firewall

Добавлено: 2008-10-30 10:31:44
lerryc
Сейчас конфиг экзима настроен таким образом, что на уровне коннекта рубятся соединения:

Код: Выделить всё

H=(11.22.33.44) [55.66.77.88]
H=([11.22.33.44]) [55.66.77.88]
H=(localhost) [55.66.77.88]
H=(in.my.IP.tut) [55.66.77.88]
Однако лог при этом растет и растет и поискать полезную информацию среди мусора бывает затруднительно.
Хочется скриптом вырезать IP спамера ([55.66.77.88]) и скармливать файрволлу на блокировку соединения с этого адреса

Вопрос:
Есть ли у кого информация при каком количестве правил (цепочек) файрвол начинает заметно тупить?
100? 1000? 10 000?

Разумно ли так вообще поступать? Какие грабли могут быть?

Re: spam & firewall

Добавлено: 2008-10-30 10:41:50
hizel
таблицы серьезно снижают нагрузку на фаервол