|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 05 Nov 2002 19:04:31 To : Jeff MacLoue Subject : Re: count traffic not by ipchains -------------------------------------------------------------------------------- .REPLYADDR: Aleksey Barabanov <alekseybb@mtu-net.ru> .REPLYTO: 2:5020/400 UUCP .RFC-Message-ID: <k5m8qa.vd3.ln@alekseybb.mtu-net.ru> .RFC-References: <2359725331@p3.f9.n5059.z2.fidonet.ftn> <3857098820%Pine.LNX.4.44.0211051443200.27836-100000@figaro.univer.kharkov.ua> From: Aleksey Barabanov <alekseybb@mtu-net.ru> Jeff MacLoue wrote: > On Sun, 3 Nov 2002, Igor Tihonov wrote: > > IT> IT>> как называется такой програмс? или оно и через ipchains > IT> IT>> тормозить не будет? Сеть мегабит на 10, машинку для всего этого > IT> IT>> планируется типа 166mmx поставить... > IT> IT> Через ipchains тормозить не будет. > IT> точно? ведь пакет должен будет пройтись по куче цепочек, хорошо > IT> если его цепочка в начале, а если конце? или я чегото не > IT> понимаю? > > Так, медленно... Пакет поступает на интерфейс, затем парсится ядром в > удобоваримую форму, некоторые компоненты его прокатываются по цепочкам > (опционально) ipchains и маршрутизации, затем пакет собирается обратно и > отсылается через выходной интерфейс. В случае считания траффика внешним > сниффером - да, ipchains исключается, но включается повторный разбор > пакета на составляющие, и опять же проход цепочки сравнений. Ты уверен, > что в результате нагрузка упадет? Hе верно. Сниффер ВСЕ скидывает в протокол или пайпу. А разбирать его можно и в офлайне. Технологически понятно как сниффер может терять некоторые пакеты. Hо я так и не понял, делал ли кто-нибудь проверки, насколько статистика сниффера отличалась от статистики цепочек ядра. Пока есть только одно противопоказание на штатное и постоянное использование сниффера на проходном рутере, это "буки" умных дядек, пишуших всякие опусы по секюрити. Причем тоже без каких-нибудь обоснований. Bye. -- Aleksey Barabanov <alekseybb@mtu-net.ru> --- ifmail v.2.15dev5 * Origin: homenet (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/185291fb857a5.html, оценка из 5, голосов 10
|