Alex Samorukov wrote:
> >
> >>По-моему, в ssh_config(5) английским по фоновому сказано, что Cipher - это
> >>только для протокола 1. У тебя протокол 1? Не верю.
> >>
> >>А так - да, действуют:
> >>
> >>$ ssh -vv -o Ciphers=none localhost
> >>OpenSSH_5.4p1 FreeBSD-20100308, OpenSSL 0.9.8q 2 Dec 2010
> >>command-line line 0: Bad SSH2 cipher spec 'none'.
> >Спасибо. А коли none нельзя. то который из возможных Ciphers быстрее?
> >В разных статьях по скорости рекомендуют или blowfish-cbc, или
> >arcfour. В моем импровизированном эксперименте победил arcfour:
> Ай вилл гугл ит фор ю - http://lmgtfy.com/?q=ssh2+ciphers+speed
> Первая ссылка между прочим.

Именно это я и имел в виду под "В разных статьях". Я правда не
ограничился просмотром только первой ссылки.

> Впрочем, для огромных файлов я бы наверное 
> просто отказался от SSH. Хотя, с другой стороны, на современных 
> multicore системах даже 100% загрузка одного ядра ну совсем не критично, 
> а больше он со своей однопоточностью и не возьмет.

IMHO там, где выбор алгоритма шифрования в ssh может сыграть заметную
роль, ни о каких multicore системах речь не идет. По крайней мере у
меня так.
> 
> http://docstore.mik.ua/orelly/networking_2ndEd/ssh/ch03_09.htm

Вот и здесь тестировали скорость "from a 300-MHz Linux box to a
100-MHz Sparc-20 over an otherwise unloaded 10-base-T Ethernet." И
алгоритмы не все есть.

Лично у меня получилось так:

3des-cbc 1.7MB/s
aes128-cbc 2.8MB/s
aes192-cbc 2.6MB/s
aes256-cbc 2.5MB/s
aes128-ctr 2.7MB/s
aes192-ctr 2.5MB/s
aes256-ctr 2.4MB/s
arcfour128 4.7MB/s
arcfour256 4.7MB/s
arcfour 4.7MB/s
blowfish-cbc 3.5MB/s
cast128-cbc 3.5MB/s

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
sip:[email protected]

Ответить