Smysl prepisu je prave abysme zvladali vetsi data. Jak je v clanku uvedeno, zatim data do noveho systemu sbira jen par routeru a vetsina routeru stare posila data do stareho systemu. Jak budeme postupne preklapet routery do noveho systemu a budeme ziskavat vice dat, seznam se bude rozsirovat a budeme ladit i ruzne vahy a parametry celeho systemu.
Ono také mnohé hrozby je obtížné odhalovat, protože útoky přicházejí z rozsáhlých botnetů a tedy počet pokusů z jednotlivých strojů bývá nízký. Zároveň je potřeba si dávat pozor na "plané poplachy". Výkonově to problém není, dynamický firewall využívá ipset, který má prakticky konstantní operační složitost, takže délce seznamu skoro nezáleží (když pomineme paměťovou náročnost, která by se ale projevila až u opravdu dlouhých seznamů).
4. 12. 2019, 10:28 editováno autorem komentáře