나는 UFW를 사용하여 내 서버를 자주 해킹하는 러시아나 중국과 같은 국가를 차단하고 있습니다.
각 국가에 대한 IP 범위(CIDR 표기법) 파일이 있고 다음과 같은 UFW 규칙을 추가했습니다.
cat china | awk '/^[^#]/ { print $1 }' | sudo xargs -I {} ufw deny from {} to any
각 UFW 명령은 1초 이상 걸리고 생성해야 하는 IP 범위가 수천 개이기 때문에 시간이 오래 걸립니다.
UFW에 대량 규칙을 추가하는 더 빠른 방법이 있습니까?