Size: a a a

2020 April 04

KV

Kirill Varnakov in freebsd_ru
ну это наверно все наносекунды )
источник

KV

Kirill Varnakov in freebsd_ru
у меня правил мало
источник

AA

Artyom Abramovich in freebsd_ru
в PF'е многие правила из коробки keep state by default
источник

BL

Boris Lytochkin in freebsd_ru
Kirill Varnakov
ну это наверно все наносекунды )
если в таблице стейтов будем 4М записей, проход по ним будет совсем не за наносекунды
источник

KV

Kirill Varnakov in freebsd_ru
ну вот значит есть смысл )
источник

KV

Kirill Varnakov in freebsd_ru
а тупанул
источник

KV

Kirill Varnakov in freebsd_ru
ну может для стейтов какая то оптимизация есть...
источник

BL

Boris Lytochkin in freebsd_ru
есть, именованные стейты
источник

BL

Boris Lytochkin in freebsd_ru
но для открытия наружу сервиса кипстейты вообще не нужны
источник

KV

Kirill Varnakov in freebsd_ru
а вот это не понял, снаружи что не могут трафик вредоносный кидать
источник

KV

Kirill Varnakov in freebsd_ru
?
источник

VG

Vadim Goncharov in freebsd_ru
Kirill Varnakov
а скорость keep-state прибавляет?
уменьшает. как и в pf. и везде.
источник

BL

Boris Lytochkin in freebsd_ru
add 1 allow tcp from any to 1.1.1.1 80,443
add 2 allow tcp from 1.1.1.1 80,443 to any
... allow some icmp
источник

AA

Artyom Abramovich in freebsd_ru
no state уменьшает)
источник

KV

Kirill Varnakov in freebsd_ru
ну вот никаких оптимизаций )
источник

KV

Kirill Varnakov in freebsd_ru
всем спасибо
источник

VG

Vadim Goncharov in freebsd_ru
что, даже без established ?
источник

BL

Boris Lytochkin in freebsd_ru
во 2 правиле?
источник

VG

Vadim Goncharov in freebsd_ru
в одном на всех
источник

VG

Vadim Goncharov in freebsd_ru
оно менее безопасно, конечно, зато быстрее всех)
источник