|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 08 Dec 2003 12:34:30 To : Eugene B. Berdnikov Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 07 Dec 03 21:03, you wrote to Alexander Trotsai: EB> Alexander Trotsai <mage@adamant.ua> wrote: AT>> On Sun, Dec 07, 2003 at 05:15:24AM +0000, Il'ya Teterin wrote: IyT>>> А разве connection tracking не приходится делать то же самое? Или IyT>>> оно определяет, не сюда ли пришел ack, телепатически, без бегания IyT>>> по всей (своей) таблице соединений? AT>> AT>> приходится, но видать поиск по оной таблице проходит AT>> быстрее, что снижает нагрузку на процессор - проверял - AT>> снижает, минимум в 2 раза EB> Результат довольно интересный. Так и тянет покопаться в исходниках EB> ядра... :) по идее там и там поиск идет не тупым перебором сокетов, а через хеш. но т.к. фаервол и тцп стек есть разные вещи, то и алгоритм и всякие накладные расходы могут различаться. а кричать, что если фаервол сносит левые пакеты быстрее, чем тцп стек, то значит тцп стек писали дебилы может только непонимающий таких элементарных вещей. Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18573fd462a0.html, оценка из 5, голосов 10
|