Denyhosts:我应该清除被拒绝的IP主机文件吗?

这可能不是一个性能问题,但我有一些像hosts.deny (2年denyhosting)110,000 ips被阻止。 我应该清除hosts.deny吗? 有没有人有任何经验,当你这样做会发生什么?

删除它们是安全的。 取决于你的版本的denyhosts,可能有一个规定来清除旧的条目。 您可以清零文件或删除它们并重新启动守护进程。

如果你删除了这个文件,它很可能会被重新填充到你的在线/var/log/secure.*中 – 例如,最后一周或5周,这取决于你的守护进程configuration。

随着被阻止的IP表增长,我的老版本的denyhosts变慢了。

您是否使用任何高级denyhostsfunction,如集中报告或至less电子邮件通知?