2012/9/8 Emmanuel Thierry <m...@sekil.fr>

> Bonjour,
>
> Le 6 sept. 2012 à 15:06, Frederic Dhieux a écrit :
>
> >
> > Oui, iptables s'écroule quand on commence à mettre beaucoup de règles à
> > la suite
>
> Est-ce qu'on a une idée du "beaucoup" en question ? 100 ? 1000 ? 10000 ?
>

C'est très dépendant de la façon de coder les règles et de la machine.

100 règles codées sans réelle optimisation peuvent déjà poser problème là
où un petit millier, optimisé passera tout seul.

Reste qu'un pare-feu implémentant plusieurs centaines de règles reste une
aberration.


> Cordialement.
>
>
> ---------------------------
> Liste de diffusion du FRnOG
> http://www.frnog.org/
>



-- 
Alexis Savin
Ingénieur Systèmes/Réseaux/Sécurité

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à