在将 IP 条件推送至防火墙(如 ipset
、nftables
)时,可能会设定多个过滤条件:
当多个条件组合使用时,容易出现数据冗余的情况,例如:
10.0.0.0/16
10.0.1.0/24
10.0.1.100
此外,还需要考虑白名单的存在:
目前考虑的优化方案:
/16
)优先级高于较小的 CIDR (如 /24
或单个 IP )。后续还需要接入 IP 威胁情报库(主要是大量的单个 IP ),想想就头大!大家有没有一些比较好的思路来处理这些或者可以牺牲一些体验呢?
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.