The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Оптимизация правил пакетного фильтра OpenBSD PF

27.09.2006 15:57

В статье "PF: Firewall Ruleset Optimization" рассказывается про оптимизацию построения правил пакетного фильтра PF, устранение узких мест и оценку ресурсоемкости различных конструкций.

  1. Главная ссылка к новости (http://undeadly.org/cgi?action...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/8412-pf
Ключевые слова: pf, filter, firewall
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (9) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 16:10, 27/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Отличная статья!!!
     
  • 1.2, неаноним (?), 17:33, 27/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Очень полезная статья, спасибо
     
  • 1.3, ZANSWER (ok), 18:20, 27/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    МяФ!:) очень понравилось про -gsr просто супер - это и не хватало для наглядности мну...:)
     
  • 1.4, Аноним (-), 05:56, 28/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Прикольно. побольше таких статей. В принципе ниче особенного но за pfctl -onvf спасибо, сам как то не догадывался.
     
     
  • 2.8, pavlinux (??), 12:20, 28/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    А можно ещё оптимизнуть:

    $ i=0; while [ $i -lt 100 ]; do \
          printf "block from any to %d.%d.%d.%d\n" \
            'jot -r -s " " 4 1 255'; \
          let i=i+1; \
        done | pfctl -vf -

    На

    $for ((i=0; i < 100; i++)) \
        do \
         printf "block from any to %d.%d.%d.%d\n" 'jot -r -s " " 4 1 255'; \
       done   | pfctl -vf -


    (-100) вызовов let, экономия 2 мс. :)

     

  • 1.5, nobody (??), 09:53, 28/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    было б прикольно в офф доку включить статью
     
  • 1.6, skif (??), 10:05, 28/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    переведите кто нить :)
    и на дримкатчер:) иль бсдпортал:) ну или на край сюда:)
     
     
  • 2.10, Skif (ok), 15:25, 28/09/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >переведите кто нить :)
    >и на дримкатчер:) иль бсдпортал:) ну или на край сюда:)


    Ну почему же на крайний случай? Сюда много кто заглядывает... :)
    Форум во многом этапный.

     

  • 1.11, skif (??), 09:48, 29/09/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ну и?:)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру