Size: a a a

2020 May 28

V

Vladimir in ntwrk
на современных камнях aes вполне быстро работает и на цпу, нет особой нужды в QAT. На айслейках есть векторные инструкции для аес, которые еще больше увеличивают скорость шифрования
источник

V

Vladimir in ntwrk
Stanislav
а есть цифры по перформансу ipsec?
источник

V

Vladimir in ntwrk
смотри
Test Case 4 –IPSecPerformance Test for AES-GCM-128 with Intel-IPSec-MB library
источник

V

Vladimir in ntwrk
для 1500 байтных пакетов с шифрованием аес128-гцм на цпу (AES-GCM-128 with Intel-IPSec-MB library )
выдает порядка 1.5 мппс на одно ядро, что грубо соответствует 18 гигабитам/с
источник

S

Stanislav in ntwrk
ого, круто! спасибо)
а с qat сильно больше цифры получаются кстати
источник

S

Stanislav in ntwrk
а блин, там тредов 4
источник

AK

Alexander Kurakin in ntwrk
У нас (Mellanox) есть аппаратный оффлоуд IPSEC на ~100 Gbps на сетевых карточках, если сможете ввезти в страну карточки с криптой.
источник

n

niko in ntwrk
убрал
источник

n

niko in ntwrk
не туда_)
источник

A

ArcticFox in ntwrk
Alexander Kurakin
У нас (Mellanox) есть аппаратный оффлоуд IPSEC на ~100 Gbps на сетевых карточках, если сможете ввезти в страну карточки с криптой.
типа кавиум нитрокс
источник

V

Vladimir in ntwrk
Stanislav
ого, круто! спасибо)
а с qat сильно больше цифры получаются кстати
с квикассистом приходится асинхронно шифровать, что накладывает определенные ограничения
источник

V

Vladimir in ntwrk
Alexander Kurakin
У нас (Mellanox) есть аппаратный оффлоуд IPSEC на ~100 Gbps на сетевых карточках, если сможете ввезти в страну карточки с криптой.
да, можно использовать тот же экзампл ipsec-secgw с мелланоксом/nxp/octeon, они поддерживают шифрование внутри
источник

V

Vladimir in ntwrk
я правда не помню, мелланокс полностью оффлоадит ипсек или только шифрование?
источник

AK

Alexander Kurakin in ntwrk
сейчас только крипту, в июле обещают полностью
источник

V

Vladimir in ntwrk
под полным оффлоадом я понимаю инкапсуляцию/декапсуляцию, проверку антиреплай окна итд
источник

V

Vladimir in ntwrk
ага, круто)
источник

c

cloud_tg_captcha_bot in ntwrk
User passed the validation.
источник

MS

Mr Smith in ntwrk
Misak Khachatryan
@ramboza короче так же на нашем кэше ддос протекшен пакеты дропает
Мне пало альта к примеру тоже и алертила и дропала много чего интересного с дефолтными профилями. Например sip invite flood у них совсем не либеральный.  Если интересно надо снифать, но по сути там наполнение кэша и обратка сабскрайберам, че ему ещё делать.
источник

MK

Misak Khachatryan in ntwrk
Mr Smith
Мне пало альта к примеру тоже и алертила и дропала много чего интересного с дефолтными профилями. Например sip invite flood у них совсем не либеральный.  Если интересно надо снифать, но по сути там наполнение кэша и обратка сабскрайберам, че ему ещё делать.
Ну надо же себя норм в сети вести
источник

MS

Mr Smith in ntwrk
Sergey
Бред какой-то. Если есть доступ к tac, значит вы уже платите миллионы нефти
Смартнеты они разные бывают так-то. Можно покрыть например ип телефон что стоит копейки и через это суппортить серверную часть. Ну и главный посыл что как правило софт или железо не превращаются в тыкву
источник