Реклама на сайте Advertise with us

Может ли повлиять включенный фаервол на вебсервер?

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 23.05.09
Сообщения: 739
Рейтинг: 365

Ссылка на сообщениеДобавлено: 09/04/10 в 11:44       Ответить с цитатойцитата 

на сервере стоит апач и nginx
примерно 30 мбит канал
может ли включенный iptables повлиять на скорость выдачи контента или замедлить как то работу сервера ?

0
 



С нами с 28.02.03
Сообщения: 8532
Рейтинг: 1609

Ссылка на сообщениеДобавлено: 09/04/10 в 11:55       Ответить с цитатойцитата 

по идеи нет но смотря какое железо и сколько правел

Сдам место в подписи. Предложения в личку.

0
 



С нами с 22.06.09
Сообщения: 88
Рейтинг: 233

Ссылка на сообщениеДобавлено: 09/04/10 в 12:00       Ответить с цитатойцитата 

Если в iptables десятки тысяч правил, то может немного замедлить.

0
 



С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144

Ссылка на сообщениеДобавлено: 09/04/10 в 14:27       Ответить с цитатойцитата 

Что есть "включеный iptables"?

Моя подпись.

0
 



С нами с 05.08.09
Сообщения: 27
Рейтинг: 4

Ссылка на сообщениеДобавлено: 09/04/10 в 15:03       Ответить с цитатойцитата 

El Nino писал:
на сервере стоит апач и nginx
примерно 30 мбит канал
может ли включенный iptables повлиять на скорость выдачи контента или замедлить как то работу сервера ?


да, может. при стандартных настройках os и большом кол-ве коннектов может вообще сделать сервер нерабочим.

0
 



С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144

Ссылка на сообщениеДобавлено: 09/04/10 в 15:05       Ответить с цитатойцитата 

Что есть "стандартные настройки os"?

Моя подпись.

0
 



С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144

Ссылка на сообщениеДобавлено: 09/04/10 в 15:21       Ответить с цитатойцитата 

bb-support писал:
Если в iptables десятки тысяч правил, то может немного замедлить.


Ну, в общем, да. Хотя, даже чтение .htaccess заибрает существенно больше ресурсов.

Моя подпись.

0
 



С нами с 01.02.07
Сообщения: 231
Рейтинг: 294

Ссылка на сообщениеДобавлено: 09/04/10 в 17:10       Ответить с цитатойцитата 

Технически может, на практике навряд ли
Если не заниматься отслеживанием соединений (conn-track и иже с ним), а использовать статические правила, то хоть гигабит пускай - фаер будет незаметно на небольшом кол-ве правил.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »