URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 30564
[ Назад ]

Исходное сообщение
"OpenNews: Оптимизация правил пакетного фильтра OpenBSD PF"

Отправлено opennews , 27-Сен-06 16:10 
В статье "PF: Firewall Ruleset Optimization (http://undeadly.org/cgi?action=article&sid=20060927091645)" рассказывается про оптимизацию построения правил пакетного фильтра PF, устранение узких мест и оценку ресурсоемкости различных конструкций.

URL: http://undeadly.org/cgi?action=article&sid=20060927091645
Новость: http://www.opennet.me/opennews/art.shtml?num=8412


Содержание

Сообщения в этом обсуждении
"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено Аноним , 27-Сен-06 16:10 
Отличная статья!!!

"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено неаноним , 27-Сен-06 17:33 
Очень полезная статья, спасибо

"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено ZANSWER , 27-Сен-06 18:20 
МяФ!:) очень понравилось про -gsr просто супер - это и не хватало для наглядности мну...:)

"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено Аноним , 28-Сен-06 05:56 
Прикольно. побольше таких статей. В принципе ниче особенного но за pfctl -onvf спасибо, сам как то не догадывался.

"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено pavlinux , 28-Сен-06 12:20 
А можно ещё оптимизнуть:

$ i=0; while [ $i -lt 100 ]; do \
      printf "block from any to %d.%d.%d.%d\n" \
        `jot -r -s " " 4 1 255`; \
      let i=i+1; \
    done | pfctl -vf -

На

$for ((i=0; i < 100; i++)) \
    do \
     printf "block from any to %d.%d.%d.%d\n" `jot -r -s " " 4 1 255`; \
   done   | pfctl -vf -


(-100) вызовов let, экономия 2 мс. :)


"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено nobody , 28-Сен-06 09:53 
было б прикольно в офф доку включить статью

"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено skif , 28-Сен-06 10:05 
переведите кто нить :)
и на дримкатчер:) иль бсдпортал:) ну или на край сюда:)

"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено Skif , 28-Сен-06 15:25 
>переведите кто нить :)
>и на дримкатчер:) иль бсдпортал:) ну или на край сюда:)


Ну почему же на крайний случай? Сюда много кто заглядывает... :)
Форум во многом этапный.


"Оптимизация правил пакетного фильтра OpenBSD PF"
Отправлено skif , 29-Сен-06 09:48 
ну и?:)