
Publicado inicialmente por
Power
Gracias power. Lo único es que me dá pánico la bajada de rendimiento que puede tener la VPS si iptables comienza a andalizar TODOS los paquetes entrantes al puerto 80.
Yo tengo baneados 3 paises completos, y unas 150 ip's aparte y por ejemplo, si ejecuto un test de velocidad, difícilmente llego a 30 mbits. Si paro iptables, me voy a 600 mbits.
Si ahora lo pongo a analizar cadenas de texto de paquetes entrantes a apache, pfff... tendría que ver cómo le afecta.
Estoy pensándome mejor si ponerlo en la chain FORWARD del anfitrión, por no restarle efectividad a las VPS.