Erialdo Junior Postado Janeiro 28, 2015 Compartilhar Postado Janeiro 28, 2015 Boa noite PDH, Vendo esse acho que consegui resolver meus problemas, porem me surgiu uma duvida: se eu alterar essa configuração: DENY_IP_LIMIT = 1000 para 10.000 o que poderá ocorrer? e essa seria o melhor tempo? DENY_TEMP_IP_LIMIT =1000 atc, Erialdo Júnior 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Yves Cleuder Postado Janeiro 28, 2015 Compartilhar Postado Janeiro 28, 2015 Amigo pelo o que eu li (caso esteja errado me corrijam) DENY_IP_LIMIT --> Seria o máximo de IPs bloqueados, ou seja pode ser bloqueados até X IP. DENY_TEMP_IP_LIMIT --> Seria o máximo de tempo desses IPs bloqueados. Pelo o que vejo esse DENY_IP é IPs bloqueados temporários, por exemplo força o login e o gerenciador joga o IP dele para essa blocklist. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Erialdo Junior Postado Janeiro 28, 2015 Autor Compartilhar Postado Janeiro 28, 2015 Amigo pelo o que eu li (caso esteja errado me corrijam) DENY_IP_LIMIT --> Seria o máximo de IPs bloqueados, ou seja pode ser bloqueados até X IP. DENY_TEMP_IP_LIMIT --> Seria o máximo de tempo desses IPs bloqueados. Pelo o que vejo esse DENY_IP é IPs bloqueados temporários, por exemplo força o login e o gerenciador joga o IP dele para essa blocklist. Sim amigo, compreendo! Mais o que quero realmente saber é se tem algum problema em aumentar o numero de ips armazenados e se o tempo limite de boqueio nas portas está de bom tamanho. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Yves Cleuder Postado Janeiro 28, 2015 Compartilhar Postado Janeiro 28, 2015 Acho que pode ter problemas com sobrecarregamento.. Mas você está recebendo algo que realmente ta necessitando disso no momento? 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Erialdo Junior Postado Janeiro 28, 2015 Autor Compartilhar Postado Janeiro 28, 2015 Acho que pode ter problemas com sobrecarregamento.. Mas você está recebendo algo que realmente ta necessitando disso no momento? Ainda não, por isso gostaria da opnião para saber qual ideal. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Visitante Postado Janeiro 29, 2015 Compartilhar Postado Janeiro 29, 2015 Como o amigo @Yves Cleuder citou: existe a questão de sobrecarga. Imagine o CSF iniciando e lendo uma lista com 10.000 linhas, além de o servidor ter de consultar sempre se o IP "X" está nesta lista pra poder aplicar regras ou não. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
dinosn Postado Janeiro 29, 2015 Compartilhar Postado Janeiro 29, 2015 Haverá degradação, e 10 mil IPs é um tanto desnecessário. Aqui operamos com 200, e temos muitos sites por servidor. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
tvoltolini Postado Janeiro 30, 2015 Compartilhar Postado Janeiro 30, 2015 Como foi comentado, usar um limite muito alto pode causar alguma sobrecarga no firewall e passar a haver lentidão nas conexões mas principalmente ao reiniciar o firewall (não sei ao certo agora com o FASTSTART que deve melhorar bastante). Só um exclarecimento, o DENY_TEMP_IP_LIMIT é a quantidade máxima de IPs bloqueados na lista temporária (bloqueios temporários), não tem nada a ver com limite de tempo de bloqueio. 0 Citar Link para o comentário Compartilhar em outros sites More sharing options...
Posts Recomendados
Participe da conversa
Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.