|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 27 May 2004 17:09:27 To : Artem Chuprina Subject : Re: проверка трафик на вирусы -------------------------------------------------------------------------------- Artem Chuprina wrote: > По ощущениям (опыта, действительно, нет) - если канал работает на > максимально возможной скорости, я бы пытался ставить пару процессоров > подобной мощности на эту задачу. Hо вряд ли мою оценку стоит считать > экспертной. Хорошо. Давайте подойдем к оценке с иной стороны. 1. Два предложенных пути кардинально разнятся технологически. iptables: В случае фильтрации через ip-стек возникает проблема сборки пакетов из фрагментов и далее сборка сессий из пакетов для того чтобы распознать посылаемый объект. proxy: Фильтрация происходит на уровне сессий и собственно объекты, завирусованность которых проверяется уже выделены. Отсюда как следствие и издержки будут разными. Т.е. утверждать что и там и там сетка упадет в даун на одинаковых ресурсах скорее неверно. 2. Два указанных способа фильтрации имеют еще и разную маркетинговую основу. iptables: Экзотический способ фильтрации пакетов внедряется инициативно и бесплатно. proxy+drweb: Hе думаю, что коммерческая компания займется внедрением такого продукта без проведения предварительных испытаний и оценок спроса. Следовательно спрос есть. Следовательно испытания проводились. А по технологической оценке видно, что результаты могут быть успешными. Выводы делайте сами. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7824a6ea81bd.html, оценка из 5, голосов 10
|