Chinaunix

标题: 有人知道Netfilter/Iptable的流量问题吗? [打印本页]

作者: huangran_lw    时间: 2004-05-29 18:30
标题: 有人知道Netfilter/Iptable的流量问题吗?
谢谢
作者: platinum    时间: 2004-05-29 19:54
标题: 有人知道Netfilter/Iptable的流量问题吗?
什么意思?
作者: huangran_lw    时间: 2004-05-29 20:04
标题: 有人知道Netfilter/Iptable的流量问题吗?
主要指当吧Iptable作为一个百兆网的防火墙时,其性能如何?会不会出现瓶颈问题?
作者: platinum    时间: 2004-05-29 20:08
标题: 有人知道Netfilter/Iptable的流量问题吗?
理论上可以承受10万的并发,实际没试过
作者: huangran_lw    时间: 2004-05-29 20:24
标题: 有人知道Netfilter/Iptable的流量问题吗?
谢谢,可有这方面的相关材料吗?我怎么都找不到,谢谢
作者: platinum    时间: 2004-05-29 20:27
标题: 有人知道Netfilter/Iptable的流量问题吗?
我也没看到过具体资料
不过有一款硬件防火墙是LINUX内核,说能允许并发16万
作者: gowind    时间: 2004-05-29 21:40
标题: 有人知道Netfilter/Iptable的流量问题吗?
百兆的网络,如果并发数不是很多,如电影ftp服务器,那么也没什么大问题,如果并发数真的很多,估计先挂的是你的百兆网络而不是linux.

我们现在这里就是百兆的网络,linux的负载非常轻
作者: platinum    时间: 2004-05-29 23:50
标题: 有人知道Netfilter/Iptable的流量问题吗?
如果是SYN-FLOOD就完蛋了,我昨天刚做了试验,流量非常小,每秒5K字节,但是连接数已经超过了300,HTTP当了
作者: llzqq    时间: 2004-05-30 09:07
标题: 有人知道Netfilter/Iptable的流量问题吗?
[quote]原帖由 "platinum"]如果是SYN-FLOOD就完蛋了,我昨天刚做了试验,流量非常小,每秒5K字节,但是连接数已经超过了300,HTTP当了[/quote 发表:


可以用下这个,据说有效:

mod_dosevasive
作者: small-bird    时间: 2004-05-30 09:18
标题: 有人知道Netfilter/Iptable的流量问题吗?
Iptables应用在100M的网络上是十分轻松的。




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2