1. Aktuelles
  2. Dashboard
  3. Forum
    1. Unerledigte Themen
  4. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
  5. Community vs. Enterprise
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Seiten
  • Erweiterte Suche
  1. efw-forum - Endian Firewall Support Forum
  2. Forum
  3. Archiv
  4. Endian Firewall 2.x
  5. Endian Firewall 2.5
  6. weitere Services

Snort entrümpeln um System zu beschleunigen

  • Grenzwert
  • 11. Oktober 2013 um 19:08
  • Erledigt
1. offizieller Beitrag
  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 11. Oktober 2013 um 19:08
    • #1

    Leider bremst SNORT meinen 150Mbit/s Zugang auf ursprünglich 110MBit runter.

    Jetzt deaktivierte ich einige Snort-Regeln und der Durchsatz steigt - bin schon bei 135Mbit/s. :)

    Ich möchte nur noch die wichtigsten Regeln aktiviert lassen. Dazu verstehe ich allerdings zu wenig von den Regeln als das ich mit Sicherheit die richtigen deaktiviere.
    Ich betreibe keinerlei Webserver.

    Welche Regeln kann ich gefahrlos deaktivieren und welche sind ein "must have" ?

    Bilder

    • snort.jpg
      • 195,79 kB
      • 673 × 1.044

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 11. Oktober 2013 um 19:45
    • #2

    Alternativ ginge auch folgendes:

    Kann ich Snort umgehen von einem ganz bestimmten PC (MACAdresse) aus zu einer ganz bestimmten DownloadWebseite? Snort soll aber auch bei diesem PC bei allen anderen Webadressen und Ports etc. funktionieren.

    Und läßt sich SNORT für grün deaktivieren ?

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • Grenzwert
    Fortgeschrittener
    Reaktionen
    1
    Beiträge
    213
    • 12. Oktober 2013 um 18:28
    • #3

    Ganz selten packt Snort 150MBit/s für kurze Zeit, dann ist die CPU-Belastung des einen Kernes viel höher also sonst.
    Snort ist grausam programmiert.

    Bilder

    • Image1.jpg
      • 99,14 kB
      • 779 × 486

    Kabelzugang mit 400/20, Ergänzung mit VDSL100/40.

  • ffischer
    Moderator
    Reaktionen
    18
    Trophäen
    1
    Artikel
    8
    Beiträge
    2.414
    • 13. Oktober 2013 um 16:00
    • Offizieller Beitrag
    • #4

    Hallo Grenzwert,

    ja das stimmt, wenn Snort auf mehreren Kernen arbeiten würde,
    würde die Last auf den CPU Verteilen und vielleicht wäre dann mehr Durchsatz möglich.

    Von Endian habe ich erfahren das eine alternative gesucht worden ist,
    hierbei wurde Suricata angesehen, aufgrund irgend welcher Probleme, welche mir nicht bekannt sind, wurde davon wieder abgeraten.

    Es ist wohl möglich, Snort MultiThreading zu machen, ob das mal passiert für mehr Durchsatz ist abzuwarten.
    Auch wenn Snort alle Pakete durchsucht, Performance sollte nicht darunter leiden.

    gruß

    Endian Authorized Partner

    freaky-media
    Kein Support per PN dafür ist das Forum da.
    Preisanfragen zur Appliance Produkten sind über freaky-media möglich.

Unterstützt von

Benutzer online in diesem Thema

  • 1 Besucher
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™