Giống như hầu hết các máy chủ (tôi giả sử), chúng tôi có những người cố gắng vũ trang dịch vụ của chúng tôi 24/7. Tôi có danh sách đen cpHulk IP của họ, nhưng có vẻ như sẽ tốt hơn nếu họ không đạt được điều đó ngay từ đầu. Chính tôi và chủ nhà của tôi là những người duy nhất kết nối với máy chủ trên các cổng ngoài 80, vì vậy tôi muốn chặn kết nối từ tất cả các quốc gia bên ngoài Hoa Kỳ, ngoại trừ cổng 80. Tôi đã liên hệ với máy chủ của mình để thiết lập điều này, nhưng họ đã do dự bởi vì họ nói rằng nó sẽ tạo ra một tải máy chủ đặc biệt cao. Đó là máy chủ Xeon 1230 chuyên dụng với RAM 32 GB chạy CentOS 6.6 và iptables.
Đầu tiên, lý do nào để không làm điều này? Thứ hai, là những gì chủ nhà của tôi nói với tôi chính xác? Thứ ba, có cách nào để thực hiện điều này mà không có tác động hiệu suất cao?