À partir d'ici, je suppose que la limite théorique serait d'environ 38 millions sur les systèmes 32 bits, donc je pense que les systèmes 64 bits seraient beaucoup plus. Mais encore une fois, d'après la source mentionnée précédemment, tout ce qui dépasse 25 000 règles
comme 27 000
poserait problème.
Les problèmes sont principalement liés à l'utilisation de la mémoire sur ces systèmes avec un si grand nombre de règles iptable
, il est suggéré d'utiliser :
ensembles IP
à partir de ici, et
modules geoip
pour iptables à partir de ici lorsqu'il s'agit de cibler un pays
Citation d'un utilisateur (pdepartida) ici:
Il y a quelques semaines, j'ai reçu de nombreuses demandes de port 80 vers une erreur 404 sur mon serveur, qui étaient liées à mon domaine, donc je ne pouvais pas simplement changer l'adresse IP ou autre.
Je devais bloquer ces demandes de robots tout en maintenant mon apache en marche, j'ai donc commencé à bloquer dynamiquement via iptables. À la fin des premières 24 heures, j'avais déjà bloqué plus de 22 000 adresses IP distinctes. J'ai dû mettre à niveau mon Linode avec 90 Mo de RAM supplémentaires (d'un Linode 360) mais tout le reste était parfait!
Au bout d'une semaine, j'avais déjà bloqué plus de 53 000 adresses IP différentes. Tout fonctionnait parfaitement et j'arrivais toujours à maintenir apache en marche jusqu'à ce que les robots arrêtent d'essayer...
D'ailleurs, j'ai vidé les tables une fois par semaine, juste au cas où.
Donc tout dépend vraiment de votre mémoire disponible.