|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey G Misyuremko 2:5020/400 24 Aug 2005 14:15:54 To : Victor Sudakov Subject : Re: Passive FTP --------------------------------------------------------------------------------
Victor Sudakov wrote:
> Gleb Smirnoff wrote:
>
>>>>>>imho для этого анализ на базе CPU, вернее на базе PC based архитектура,
>>>>>>серьездно тоже никто рассматривать не будет (в моем понимании - серьездно
>>>>>>это анализ 1Mpps)
>>>>
>>>>VS> Cisco PIX вполне работает на i386 архитектуре. Видимо, ничего особо
>>>>VS> страшного нет.
>>>>
>>>>1Mpps и PIX? :)
>>
>>VS> Что смущает?
>>
>>Hе верю, что Pentium II на 440BX сделает 1Mpps _без всякой фильтрации_,
>>с одним маршрутом в таблице маршрутизации. Даже если я предположу, что
>>PIX OS - некая волшебная операционная система, которая умеет форвардить
>>пакеты в 2 раза быстрее FreeBSD.
>
>
> Firewall Services Module для каталиста - тоже PIX. При этом
> обеспечивает 3 Mpps. Я конечно не думаю, что он это делает i386
> процессором.
>
Откуда цифрь в 3 Mpps? В DATA SHEET на модуль
* 5.5 Gbps
* 1 million concurrent connections
* 100,000 connection setup and teardowns per second
* 256,000 PAT and 256,000 NAT translations
Модуль безусловно хорош, но все зависит от задачи, где стоять
и что делать. Сказем то что есть ограничение в 100,000 connection setup
мне лично говорит только о том, что random source ip syn DDoS полосой
около 100Mbit/s его "положит".
Резумирую ветку ибо мы ужо далеко в стороне от "Passive FTP" свое IMHO (опять же
я о серьездных pps).
а) state full firewall во FreeBSD есть
б) функционал firewall учитывающий специфику приложений
в текущий момент скуден, но может быть расширен - нужны
волонтеры который функционал будут писать или
можно воспользоваться костылями.
в) PC для серьездных pps не подойдет
--
WBR, Alexey G Misyurenko ( MAG-RIPE | MMAGG-RIPN )
CTO of Caravan ISP http://www.caravan.ru
Phone: +7 095 3632252 Cell: +7 095 5082794
--- ifmail v.2.15dev5.3
* Origin: ISP Caravan(http://www.caravan.ru) News Server (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10433a98b7903.html, оценка из 5, голосов 10
|