ฉันกำลังพยายามค้นหาวิธีแก้ปัญหาเพื่อกรองแพ็กเก็ตเครือข่ายแบบไดนามิกด้วยข้อจำกัดด้านเวลาที่เข้มงวดและอิงตามรายการ IP บนระบบปฏิบัติการ Linux
ฉันไม่สามารถติดตั้งซอฟต์แวร์เพิ่มเติมสำหรับแก้ไขเคอร์เนลหรือไลบรารีเพื่อเพิ่มโมดูลให้กับ iptables ได้
ฉันมีอุปกรณ์ที่รับแพ็กเก็ตเครือข่ายมากเกินไป และฉันต้องหาวิธีกรองแพ็กเก็ตเครือข่ายแบบไดนามิกด้วยรอบ 200 มิลลิวินาที
ตัวอย่างเช่น สมมติว่าฉันมี 3 IP (192.168.0.1,192.168.0.2,192.168.0.3)
ฉันจะต้องเปลี่ยนการกำหนดค่า iptable ทุก ๆ 200 มิลลิวินาทีแบบไดนามิกเพื่อบล็อกแพ็กเก็ต IP ที่ 1 สำหรับรอบ 200 มิลลิวินาทีที่ 1 จากนั้นบล็อกแพ็กเก็ต IP ที่สองสำหรับรอบ 200 มิลลิวินาทีที่ 2 และอื่น ๆ
มีใครพอจะทราบวิธีแก้ปัญหาที่มีประสิทธิภาพซึ่งคำนึงถึงข้อจำกัดด้านเวลาที่เข้มงวดนี้หรือไม่ ?
ความคิดแรกของฉันคือการเปลี่ยนการกำหนดค่า iptables แบบไดนามิก แต่ฉันกังวลเกี่ยวกับประสิทธิภาพและเวลา
จะมีใครทำงานประเภทเดียวกันหรือรู้วิธีแก้ปัญหาที่นำไปใช้แล้วและใช้งานได้หรือไม่
ขอบคุณมาก ๆ สำหรับความช่วยเหลือของคุณ,