Adicionei alguns milhares de IPs em várias / 24 classes a uma caixa do CentOS e, por causa disso, estou sendo digitalizado dia e noite. Como este servidor será um cavalo de batalha e só precisará estar disponível no SSH (porta SSH alterada) e http / s, acabei bloqueando as portas de email e as respostas de ping. Isso resolveu o alto tempo de resposta sobre http / s, mas o iptables aumentou a carga no servidor.
Estou recebendo:
top - 22:01:30 up 2 days, 10:17, 3 users, load average: 1.99, 2.23, 2.07
Tasks: 198 total, 2 running, 195 sleeping, 0 stopped, 1 zombie
Cpu(s): 1.0%us, 5.1%sy, 0.0%ni, 85.0%id, 0.0%wa, 0.0%hi, 8.8%si, 0.0%st
Mem: 16638532k total, 2692948k used, 13945584k free, 206992k buffers
Swap: 8193140k total, 0k used, 8193140k free, 2093204k cached
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
7091 root 23 0 25704 23m 512 R 72.5 0.1 0:02.26 iptables
28507 root 15 0 10236 3308 2684 S 4.5 0.0 0:51.00 sshd
Como posso resolver esse problema, já que o servidor é muito lento ao fazer coisas básicas, como aceitar um comando via SSH? Eu vou estar olhando para um firewall de hardware nos próximos meses, mas até então o problema tem que ser resolvido com uma solução de software.