IDS/IPS/HIDS 会减慢您的网络速度吗?

网络工程 网络
2022-02-03 22:33:48

暗示我要使用端口镜像,它会增加我的网络的抖动/ping 和其他网络问题吗?

3个回答

暗示我要使用端口镜像,它会增加我的网络的抖动/ping 和其他网络问题吗?

如果您使用端口镜像,它们不会改变网络性能。交换机只会将数据包复制到两个接口,IPS/IDS 会在流量之外对其进行分析。但是不能在 HIDS 上使用端口镜像:H表示Host,它是基于主机的。

如果 IPS/IDS 不使用端口镜像,情况会发生变化,对于所有 HIDS,因为它必须接收每个数据包,解码它们,分析它们,并决定如何处理数据包。这需要时间,即使只是一点点。解决方案越复杂,它会增加流量的延迟。

我正在使用本地 DNS 服务器/转发器,它会导致任何问题吗?

取决于什么样的问题:安全性、速度、新鲜度或其他问题。

安全问题取决于您的 DNS 服务器的保护程度。当您有本地 DNS 缓存请求时,速度通常会更好。新鲜度将取决于 DNS 缓存的寿命,这是对速度的权衡。

IDS/IPS/HIDS 会减慢您的网络速度吗?

由于您通常通过 IDS/IPS 过滤器传递数据包,这至少会增加延迟。大多数情况下,它还会限制您的带宽,具体取决于您的网络带宽和过滤器的性能。

暗示我要使用端口镜像,它会增加我的网络的抖动/ping 和其他网络问题吗?

如果您使用不会增加转发延迟或带宽的端口镜像/监控。请注意,这种被动方法无法阻止入侵,因此它只是 IDS。此外,监控端口和监控设备/主机需要能够应对整个监控流量的带宽。不会分析以这种方式丢弃的任何流量。

DNS与您的问题无关。

IDS/IPS/HIDS 会减慢您的网络速度吗?

这太笼统了,无法笼统地回答。但是,是的,它们可能会减慢您的网络速度。

另一方面,许多这些功能可以部分地通过硬件实现,这有助于提高它们的速度。销售这些产品的公司明白,没有人希望网络速度变慢,他们可能会努力将硬件的影响降到最低。

因此,也有可能引入这些类型的电器,几乎没有可感知的减速(可能没有可感知的减速)。

如果它全部在软件中实现,它可能更可能导致一些减速,但是如果不了解更多关于您的特定网络以及您如何使用它,很难说它会有多明显。