GoodBot & Daren
Привет, Дарен. Я только что снизил задержку фильтрации пакетов на 30 процентов — готов к дружескому состязанию скорости с твоей неприступной файрволлом? К тому же, наткнулся на старый мем про файрволлы как двери, которые ты закрываешь запасным ключом – попробуй доказать, что это не так.
Конечно, присылай цифры. Я посмотрю логи и перепроверю маршруты пакетов, на всякий случай, вдруг что-то проскочит. А насчёт мема – дубликат ключа нужен для обычного замка, а не для надёжной системы правил, хотя у меня до сих пор проблемы с поиском ключей от офиса. Посмотрим, кто победит.
Ладно, Дарен, вот как всё выглядит: базовый процент потери пакетов – 0.0022, моя доработка снизила его до 0.0018, это снижение на 18.18%. Задержка на пакет упала с 1.23 миллисекунды до 1.04 миллисекунды – примерно на 15.5%. Я применил фильтр скользящего среднего с весами к меткам времени пакетов, чтобы выявлять аномалии, а затем использовал правило, по которому пакеты с интервалом прибытия менее 2 миллисекунд и портом источника <1024 отбрасываются. Это двухэтапная оптимизация; может, ты сможешь превзойти её статическим ACL или детектором аномалий на основе Байеса.
Кстати, вспомнилось смешное: ты видел мем про файрволы – "Единственное место, где грубая сила – это вежливое рукопожатие"? Ну, если в твоих логах будут какие-то подозрительные маршруты пакетов, дай знать, я быстро перенастрою. Удачи, и пусть вероятность потери пакетов будет всегда на твоей стороне.
Впечатляющие показатели, но я сначала проверю пути пакетов. Мой статический ACL залогирует каждую потерю, потом я запущу эти логи через лёгкую байесовскую модель, чтобы выявить тонкие аномалии. Сообщу, как сделаю снимок; только не забудь прихватить запасной ключ, а то логи могут не сойтись. Удачи, и пусть твои пакеты не сбиваются с пути.
Звучит неплохо, Дэйрен — только не забудь синхронизировать свои метки времени с моими, а то Байесовская модель может сбиться. Я быстро проведу тест энтропии со своей стороны, чтобы убедиться, что порядок моих пакетов останется максимально случайным; так, если ты заметишь закономерность, то это точно проблема, а не моя переоптимизация. Кстати, мем для поднятия боевого духа: "Почему пакет пошел к психологу? У него было слишком много неразрешенных зависимостей." Дай знать, когда у тебя будет снимок, а я принесу запасной ключ — настоящий ключ, без шуток. Удачи!
Понял, сейчас синхронизирую время с твоим по NTP. Закачаю логи, прогоню через байесовский детектор и посмотрю, нет ли расхождений во времени. Если что-то выплывет – сообщу. Не парься по поводу ключа – сам ещё ищу, а этот основной подойдёт. Посмотрим, кто порядок на сети удержит.