LINUX.ORG.RU
ФорумAdmin

Оптимизация правил файрвола


0

0

сначала постановка задачи и каменты:

Description:

С целью увеличить быстродействие файрвола расположить правила файрвола в таком порядке, в котором они обрабатывались бы наибыстрейшим образом, т.е. правила, по которым больше всего ходит пакетов расположить вверху, правила с маленьким трафиком - внизу списка правил

Comments:

Локальные правила подняты наверх (необходимые для функционирования файрвола) правила, запрещающие выход в сеть с/на определенные IP - теперь внизу, т.к. подобного рода пакеты редко встречаются и даже если появляются - они блокируются при первом прохождении и трафика более не создают

Кто-нибудь занимался сабжем? Есть-ли какие-нибудь соображения на сей счет (кроме FreeBSD Handbook'а)?

<EOF>


А какие именно соображения? Обычно определяешь приоритетные задачи сервера, потом классифицируешь трафик относительно задач, под каждую категорию делаешь свою цепочку, не забывая в конце каждой прямо указывать куда двигаться дальше, либо манипулирую политиками. Цепочки опять же создаёшь в порядке загруженности. И правила в этих цепочках согласно такому же принципу.

Anoxemian ★★★★★
()

Смотришь статистику по iptables -nL FORWARD -v, по каким правилам пакетов прошло больше и делаешь выводы :)

fagot ★★★★★
()

Ну, это и понятно, просто думал, может есть какие-то правила или методы для создания цепочек;)) Спасибо!

tim2k
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.