我被攻击了DNS 放大结果,使用 .net 向我的防火墙添加了近 4,000 个 IP 地址fail2ban
。
我看到很多人担心他们的防火墙中包含了多少规则。根据我对内核代码的记忆,循环非常紧密,因此我认为区区 4,000 个 IP 不会使速度变慢。
所以我的问题是:如何确定防火墙当前占用了多少 CPU 时间?
额外问题:有没有办法优化您的规则,使其尽可能快地运行?
我被攻击了DNS 放大结果,使用 .net 向我的防火墙添加了近 4,000 个 IP 地址fail2ban
。
我看到很多人担心他们的防火墙中包含了多少规则。根据我对内核代码的记忆,循环非常紧密,因此我认为区区 4,000 个 IP 不会使速度变慢。
所以我的问题是:如何确定防火墙当前占用了多少 CPU 时间?
额外问题:有没有办法优化您的规则,使其尽可能快地运行?