Як і більшість серверів (я припускаю), у нас люди намагаються змусити наших служб цілодобово працювати. У мене є чорний список cpHulk з їх IP-адресами, але, здається, було б краще, якби вони не потрапили так далеко в першу чергу. Я та мій хост - це єдині, хто підключається до сервера на портах, відмінних від 80, тому я хотів би заблокувати з'єднання з усіх країн за межами США, крім порту 80. Я зв’язався зі своїм хостом, щоб налаштувати це, але вони не вагалися, оскільки вони сказали, що це створить надзвичайно високе завантаження сервера. Це спеціалізований сервер Xeon 1230 з 32 ГБ оперативної пам’яті під керуванням CentOS 6.6 та iptables.
По-перше, якась причина не робити цього? По-друге, це те, що мій господар сказав мені правильним? По-третє, чи є спосіб досягти цього без високого впливу на продуктивність?