Come la maggior parte dei server (presumo), abbiamo persone che cercano di forzare i nostri servizi 24 ore su 24, 7 giorni su 7. Ho cpHulk nella lista nera dei loro IP, ma sembra che sarebbe meglio se non arrivassero così lontano in primo luogo. Io e il mio host siamo gli unici a connetterci al server su porte diverse da 80, quindi mi piacerebbe bloccare le connessioni da tutti i paesi al di fuori degli Stati Uniti, ad eccezione della porta 80. Ho contattato il mio host per configurarlo, ma loro erano titubanti perché dicevano che avrebbe creato un carico del server eccezionalmente elevato. È un server Xeon 1230 dedicato con 32 GB di RAM con CentOS 6.6 e iptables.
Primo, qualche motivo per non farlo? Secondo, è corretto ciò che il mio ospite mi ha detto? Terzo, c'è un modo per ottenere questo risultato senza un impatto ad alte prestazioni?