Seperti kebanyakan server (saya berasumsi), kami memiliki orang yang mencoba memaksa layanan kami 24/7. Saya memiliki cpHulk daftar hitam IP mereka, tetapi sepertinya akan lebih baik jika mereka tidak sampai sejauh itu di tempat pertama. Saya dan tuan rumah saya adalah satu-satunya yang terhubung ke server pada port selain 80, jadi saya ingin memblokir koneksi dari semua negara di luar AS, kecuali untuk port 80. Saya menghubungi host saya untuk mengatur ini, tetapi mereka ragu-ragu karena mereka mengatakan itu akan membuat beban server yang sangat tinggi. Ini adalah server khusus Xeon 1230 dengan RAM 32GB yang menjalankan CentOS 6.6 dan iptables.
Pertama, ada alasan untuk tidak melakukan ini? Kedua, apakah yang dikatakan oleh tuan rumah saya kepada saya benar? Ketiga, apakah ada cara untuk mencapai ini tanpa dampak kinerja tinggi?