سوال اول رو من بد توضيح دادم.
در سرورهاي مجازي كه با openvz مجازي سازي بشند ، به دليل نداشتن كرنل اختصاصي iptables به خوبي كار نميكنه.
خوب ابزارهايي چون csf براي شناسايي ip هاي متصل به سرور (و كلا منابع اين جور برنامه ها) iptablesهستش.
با اين وجود و توضيحات ، اين فايروال شما تنظيمات iptables رو جوري انجام ميده در مجازي سازهاي openvzتا با csf به خوبي مچ بشند؟
در مورد كسپراسكي (درست نميتونم تلفظ كنم!) مگه لايسنسش نبايد خريداري بشه؟ اگر بله! چون سرورها اكثرا در آمريكا و كانادا هستند و اونها هم كه بدجور گيرن احتمالا با مشكل مواجه ميشيم.