linefilt

Suricata 18,000 Rules Performance 본문

Engine

Suricata 18,000 Rules Performance

mong.goose 2018. 10. 19. 22:38


테스트 환경

Emerging Threats Rules ( approximately 18,000 Rules)

Intel Xeon E5-2620v4 8 core 16 threads

Intel X540-T2 10G Network Adapter

4 DIMM, DDR4 21300 48GB RAM

CPU - Rx queue 1:1 dedicated/pining Set affinity

Suricata v4.1rc IPS mode(worker)/AF-Packet(v3), Hyperscan 4.7.0

Throughput: Iperf3 1518 bytes, 65 threads(per threads 1 Src IP, 1 Dst IP, Dst Port 80 / Total 65 sessions)  180 초간 평균 값

무작위 룰 적용 (CPU 소모가 심한 7-9 구간의 경우 stream-events.rules과 같은 event 룰들이 주로 적용)

* 모든 룰들이 목적지 80에 대하여 검사하진 않습니다.


Comments