このスレッドは未解決です(解決したらこちらで解決済にしてください)
<<戻る

iptableのスクリプト このメッセージに返信する
日時: 2008/07/03 12:09
名前: jimi
URL:
iptables.shを使わせて頂いてます。
某国をキックするスクリプトを入れるとどうも重いような気がしてその部分は全部カットしてシンプルに使っております。
と申しますのが、
ある日非常に負荷がかかってサーバ自体がフリーズしてsshすら届かないような事になったのです。
アクセスログも膨大になってました。

キックするスクリプトでいちいちチェックするのが原因なのか私にはわかりませんが
結局その箇所をカットしてみると今のところ問題なくスムーズにいっております。

悪いアクセスもよいアクセスもとりあえず全部受信して悪い奴は無視して相手しない。相手すればそれだけこちらのリソースを消耗するだけというのが私の考えです。がちがちにセキュリティを固めないという考え方もアリじゃないでしょうか?

ぜひシンプル版も掲載してください。

記事編集 編集
件名※必須
名前※必須
URL
任意のパスワード (投稿後のコメント修正・削除時に使用)
画像認証※必須 投稿キー(画像で表示されている数字を入力)
コメント※必須

※質問を投稿後に自己解決された場合は、原因と行った対処を具体的に書き込み下さるよう、よろしくお願いします。

- WEB PATIO -