а вот эти бешеные подсети фильтровать простыми аклами на асиках
а мощности хватит? если много юзеров и все лезут на забаненые ип железка каждый раз лезет проверять не забанен ли ип это вроде много ресурсов или там именно заложен такой запас? или эти функции вообще не жрут ресурсов железки?
Даже на iptables - там 2 записи с проверкой dst и src в ipset`е. Сам ipset тоже маленький, благо что маски короткие. Недостаточно короткие, на мой взгляд.
а мощности хватит? если много юзеров и все лезут на забаненые ип железка каждый раз лезет проверять не забанен ли ип это вроде много ресурсов или там именно заложен такой запас? или эти функции вообще не жрут ресурсов железки?
а поясните безопасно ли использовать socks5 прокси для теграма или вся моя переписка может уплыть владельцам прокси сервера? Ато так страшно к незнакомым людям подключать свои приложения.