Como a maioria dos servidores (presumo), temos pessoas tentando fazer força bruta em nossos serviços 24 horas por dia, 7 dias por semana. Eu tenho o cpHulk na lista negra de seus IPs, mas parece que seria melhor se eles não chegassem tão longe em primeiro lugar. Eu e meu host somos os únicos que se conectam ao servidor em portas que não sejam 80, então eu gostaria de bloquear conexões de todos os países fora dos EUA, exceto a porta 80. Entrei em contato com meu host para configurar isso, mas eles hesitaram porque disseram que isso criaria uma carga de servidor excepcionalmente alta. É um servidor Xeon 1230 dedicado com 32 GB de RAM executando o CentOS 6.6 e iptables.
Primeiro, alguma razão para não fazer isso? Segundo, é o que meu anfitrião me disse correto? Terceiro, existe alguma maneira de fazer isso sem um impacto de alto desempenho?