Какой packet rate должна держать гигабитная карта?
Нужна информация какое кол-во пакетов в сек должен держать сервер с гигабитной картой и 100 мбит каналом.
Проблема в том что при распределенной SYN-FLOOD атаке на 80 порт уже при 20000pps начинаются затыки для коннекта ко всему серверу (в этот момент смотрим по внутренней сети с другого интерфейса)
Сетевуха: Broadcom NetXtreme II BCM5716 1000Base-T
Канал: 100 мбит/сек
Ось: CentOS 6.5
Весь базовый тюнинг (sysctl, backlog) проведен.
Вот за это, огромное спасибо!!!
iptables -A INPUT -m state --state INVALID -j DROP
/sbin/sysctl -w net/netfilter/nf_conntrack_tcp_loose=0
Уже 200000 норм держит )