LINUX.ORG.RU
ФорумAdmin

производительность stunnel


0

0

Добрый день. Вопрос более организационный, нежели практический.

Есть ли какие-нибудь рекомендации по оптимизации работы сервиса stunnel? Необходимо поднять сервер, способный терминировать большое количество SSL-соединений. Вопрос собственно в том, сколько одновременных сессий (и количество новых соединений в сек.) может поддерживать stunnel на среднестатистическом железе (2.26ГГц Intel Xeon L5520, 4 Гб ОЗУ)? Может кто-то занимался подобными измерениями... Пока удалось найти информацию, что stunnel на linux'е на среднем железе тянет до 500 одновременных сессий.

Есть ли опции конфигурирования stunnel'а, позволяющего запускать несколько экземпляров демона (как например, httpd)?

Посоветуйте также, пожалуйста, какой-нибудь простой софт для стресс тестирования SSL-сервера.

P.S. Специализированное железо типа RAD AppXel не предлагать, оно пока не рассматривается.


На процессоре Пень3 и памяти 196М несколько лет работало примерно до 300 сессий одновременно. На этом компе еще squid крутился и еще кое чего. И я бы не сказал, что нагрузка была для компа большой. Правда трафик через stunnel-и был небольшой, порядка килобайта в минуту. Но я, как правило использовал запуск стуннеля через xinetd, редко использовал standalone. По крайней мере всегда через fork (без тредов и тп) (мне так надо было).

В моменты массового запуска большого количества сессий одновременно, таки да, подтормаживало. Примерно до 20 сессий в секунду, а может и больше, не помню.

ansky ★★★★★
()

А все-таки по средствам стресс-тестирования SSL-сервера, может кто подсказать что-нибудь простенькое. Только обязательное условие - возможность настройки на клиенте собственного сертификата и сертификата CA.

badwm
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.