Решил использовать эту связку, для фильтрации только UA-IX трафика. Стянул базу сетей, поднял правила:Chain INPUT (policy ACCEPT)
target prot opt source destination
BAD all -- anywhere anywhereChain FORWARD (policy ACCEPT)
target prot opt source destinationChain OUTPUT (policy ACCEPT)
target prot opt source destinationChain BAD (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere match-set allow src,dst
DROP all -- anywhere anywhereВ результате, когда захожу в веб-морду сервака - страницы грузятся на порядок дольше чем без фильтрации. Где я ошибся и где проблема?
>[оверквотинг удален]
> destination
> ACCEPT all -- anywhere
> anywhere
>
> match-set allow src,dst
> DROP all -- anywhere
>
> anywhere
> В результате, когда захожу в веб-морду сервака - страницы грузятся на порядок
> дольше чем без фильтрации. Где я ошибся и где проблема?каждый (!) пакет проходит проверку
делайте выводы
> каждый (!) пакет проходит проверку
> делайте выводыПонятно, чем больше правил - тем медленнее едем(((