на 56k строчек. нормально пережуёт?
понятно, что сначала надо acl с интерфейса снять, добавить туда что надо, acl вернуть - чтоб построчно не применялось
для некоторых сервисов желается оставить исключительно с российских ip доступ
я пошел на bgp.he.net, взял оттуда список российских AS, whois-ом из этих AS надергал префиксов. их 56к+
я даже прикинул, что будет, если все префиксы "округлить" до ближайшего /16 - ну, попадет чего-то лишнего, но зато все приводится к 2,6к префиксов уникальных.
подскажите, куда правильно копать, задним чую что изобретаю велосипед
огородиться желаешь?
https://habr.com/ru/post/659655/ но чот даже 11к ACL мне кажется чересчур для этой коробки.
25-30к у нас пережевывал без проблем вообще
спасибо, например!
Обсуждают сегодня