Portál AbcLinuxu, 12. května 2025 12:46

Dotaz: Co snese Linuxovy firewall ?

31.10.2012 15:55 ja_kral_ll | skóre: 17
Co snese Linuxovy firewall ?
Přečteno: 309×
Odpovědět | Admin
Ahoj,

kolik je realne schopen uridit firewall postaveny na Linuxu ? Jen par pravidel, vse z venku zahodit, krom par IP. Zadny NAT nebo neco podobneho.

Mame problem, ze DDOS cca 400mb UDP trafficu na jednu nasi IP dokaze zabit stavajici firewall Cisco ASA 5510 (managovane).

Jen mne zajima kolik je schopne x86 unest, neco takoveho by mi nikdo nepovolil, stejne koupi se nejaka dalsi priserne draha krabice :-)

Diky
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

31.10.2012 16:04 Sten
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud jde o takhle jednoduchý firewall, tak to záleží hlavně na procesoru a taky na síťových kartách, ale ani na 1 Gbps jsem s ním na AMD Athlonech nikdy neměl výkonnostní problém.
31.10.2012 16:21 ja_kral_ll | skóre: 17
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Dejme tomu ze to bude nejaky hi-spec server, 10gb sitovky v PCIe 16x, XEON(y) atp.

Zajima mne kolik kdo vyzdimal z x86 architektury :)
31.10.2012 16:30 homunkulus
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Vyzdimali i 10Gbps. Strejda google rekne vic.
31.10.2012 16:22 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak je něco shnilého na HW.

Je tam nejnovější FW?

31.10.2012 16:27 ja_kral_ll | skóre: 17
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Je to managovane, takze k tomu nemam pristup. Jedine se dostanu k SNMP kde vidim jak CPU triskne o strop a zacne to zahazovat packety.

Dela to nejakou prisernou packet inspection ktera bude hodne narocna...
31.10.2012 16:45 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
No tak někdo k tomu snad přístup má a měl by to řešit ne ?
31.10.2012 17:45 j
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Presne tak, jestli je to providera, tak mu slapnout na krk, at si ten DOS chyta na strane u sebe a k vam to vubec nepousti.
31.10.2012 16:29 homunkulus
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
V rezimu "predem dane ip pust, vse ostatni zahod a nic jineho s tim nedelej" urcite utahne prehazovat datovy tok z jedne 1Gbps karty na druhou celkem v pohode. Chce to jen stabilni HW.
31.10.2012 17:48 j
Rozbalit Rozbalit vše Re: Co snese Linuxovy firewall ?
Gbit to zvladne i NATovat a vsemozne manipulovat. Samo se muze projevit blbe postavenej firewall = blby poradi pravidel. Ale limity jsou o dost vejs.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.