• [^] # Benchs et filtrage.....

    Posté par . En réponse à la dépêche La sécurité en Open Source. Évalué à 2.

    Juste pour réagir sur le "bench" de hipac:

    Ils disent chairement qu'ils génèrent un "worst case".

    Or, avec Netfilter/iptables, la notion de chaines permet d'énormément limiter ce cas de figure si les règles sont construites de facon intelligente: si on a des tests lourds à faire (de nombreuses règles) sur certains paquets, ben on fait d'abord un <critères communs> -j TABLE_SPECIFIQUE, et on fait tous les tests dans la table en question: les paquets non concernés ne "subiront" pas ces tests.