인라인 모드에서 snort를 afpacket 유형으로 설치 및 구성하십시오. 나는 규칙없이 테스트하고 하나의 규칙과 더 많은 규칙으로 테스트한다. 그러나 결과는 같았다. 내 콧김의 성능이 너무 낮습니다.인라인 모드에서 낮은 snort 성능 및 afpacket 유형
나는 시스템 브릿지 (brctl)를 통해 생성 된 동안 전체 네트워크 바운드 너비와 제로에 대한 내 CPU 사용량을 사용할 수 있습니다.
내가 내 CPU 사용량이 60-70 %에 내 네트워크 바인딩 폭이 좋은 (전체의 약 80 %)
입니다 다리 시스템의 뒤에 (IDS) 수동 모드에서 콧김 사용하지만 내가 사용하는 동안의 콧김 동안 cpu usege가 0에 가깝지만 네트워크 바인딩 폭이 매우 낮고 1Mbyte 미만이지만 인라인 모드 (IPS)입니다. 내가
ab -c 10 -n 10000 http://server/50kfile
내 설정처럼 (AB)를 통해 테스트 하는 것은 같은 것입니다 : http://www.pastebin.ca/2688413은 (내가 (그렙 -v^# 사용 | 주석을 제거 그렙 -v^$))를 전체 설정 파일입니다 : http://www.pastebin.ca/2688414
내가 snort를 실행하는 동안 내가 -Q를 추가 내가해야 할 수 있습니다 귀하의 처리기에서 몇 가지 조율 할 수 있도록 도와