Firewall mit blocked hosts Liste Startet ewig

  • Guten Morgen,


    ich bin neu hier und neu bei netcup mit einem neuen Server.


    Deswegen frag ich mal zögerlich: mir ist aufgefallen, dass wenn ich auf dem Server das Paket arno-iptables-firewall installieren und Konfiguriere alles ganz normal läuft. Die Iptables Starten kein Problem.


    allerdings wollte ich wie auf anderen Servern ein blocked-hosts File einbauen. Über die Jahre habe ich ein Script gefunden was böse IP Adressen runterlädt und in eine Datei schreibt.
    Dies sind ungefähr ca. 38000 IP Adressen, die dann über ipbtables direkt gesperrt werden. Wenn ich das File nun in die arno-iptables-firewall einbaue dauert der Start der Iptables ca. 8 Minuten der Server ist ausgelastet und kurzzeitig sogar nicht mehr erreichbar.
    Dies kenn ich so nicht, auch mit den blocked-hosts startet auf anderen Servern die Firewall wie hier ohne blocked hosts, also normal Schnell.


    Kann das jemand nachvollziehen?
    Liegt das doch an der SAS Platte? Aber eigentlich ist diese ziemlich fix.


    Gruß

  • Du legst also 38.000 einzelne iptables-Regeln an, habe ich das soweit richtig verstanden? Eventuell wäre es (unabhängig von diesem Problem) sinnvoll, wenn Du Dir einmal ipset ansiehst. Das arbeitet bei vielen Adressen wesentlich effizienter und benötigt je nach Anwendungsfall dann nur eine einzige iptables-Regel! ;)



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • soweit ich das weiß macht die arno-iptables-firewall so. Für jede IP oder IPRange einen Eintrag: iptables -A HOST_BLOCK_DROP -j DROP


    Wie gesagt bei anderen Servern habe ich damit keinerler Probleme nur hier. Restart der FW dauert ewig und Server ausgelastet.