一括UFWルール更新のパフォーマンスを向上させますか?

一括UFWルール更新のパフォーマンスを向上させますか?

私はUFWを使用してサーバーを頻繁にハッキングするロシアや中国などの国をブロックしています。

各国にIP範囲(CIDR表記)ファイルがあり、次のUFWルールを追加しました。

cat china | awk '/^[^#]/ { print $1 }' | sudo xargs -I {} ufw deny from {} to any

各UFWコマンドは1秒以上かかり、生成する必要があるIP範囲が数千であるため、時間がかかります。

UFWに一括ルールを追加するより速い方法はありますか?

ベストアンサー1

おすすめ記事