Wie bei den meisten Servern (nehme ich an) haben wir Leute, die versuchen, unsere Dienste rund um die Uhr zu erzwingen. Ich habe die IPs von cpHulk auf eine schwarze Liste gesetzt, aber es scheint besser zu sein, wenn sie überhaupt nicht so weit kommen. Ich selbst und mein Host sind die einzigen, die über andere Ports als 80 eine Verbindung zum Server herstellen. Daher möchte ich Verbindungen aus allen Ländern außerhalb der USA mit Ausnahme von Port 80 blockieren. Ich habe meinen Host kontaktiert, um dies einzurichten, aber sie zögerten, weil sie sagten, es würde eine außergewöhnlich hohe Serverlast schaffen. Es handelt sich um einen dedizierten Xeon 1230-Server mit 32 GB RAM, auf dem CentOS 6.6 und iptables ausgeführt werden.
Erstens, warum sollte ich das nicht tun? Zweitens, hat mir mein Gastgeber recht gegeben? Drittens, gibt es eine Möglichkeit, dies zu erreichen, ohne die Leistung zu beeinträchtigen?