Ils disent chairement qu'ils génèrent un "worst case".
Or, avec Netfilter/iptables, la notion de chaines permet d'énormément limiter ce cas de figure si les règles sont construites de facon intelligente: si on a des tests lourds à faire (de nombreuses règles) sur certains paquets, ben on fait d'abord un <critères communs> -j TABLE_SPECIFIQUE, et on fait tous les tests dans la table en question: les paquets non concernés ne "subiront" pas ces tests.
[^] # Benchs et filtrage.....
Posté par Vanhu . En réponse à la dépêche La sécurité en Open Source. Évalué à 2.
Ils disent chairement qu'ils génèrent un "worst case".
Or, avec Netfilter/iptables, la notion de chaines permet d'énormément limiter ce cas de figure si les règles sont construites de facon intelligente: si on a des tests lourds à faire (de nombreuses règles) sur certains paquets, ben on fait d'abord un <critères communs> -j TABLE_SPECIFIQUE, et on fait tous les tests dans la table en question: les paquets non concernés ne "subiront" pas ces tests.