на современных камнях aes вполне быстро работает и на цпу, нет особой нужды в QAT. На айслейках есть векторные инструкции для аес, которые еще больше увеличивают скорость шифрования
для 1500 байтных пакетов с шифрованием аес128-гцм на цпу (AES-GCM-128 with Intel-IPSec-MB library ) выдает порядка 1.5 мппс на одно ядро, что грубо соответствует 18 гигабитам/с
@ramboza короче так же на нашем кэше ддос протекшен пакеты дропает
Мне пало альта к примеру тоже и алертила и дропала много чего интересного с дефолтными профилями. Например sip invite flood у них совсем не либеральный. Если интересно надо снифать, но по сути там наполнение кэша и обратка сабскрайберам, че ему ещё делать.
Мне пало альта к примеру тоже и алертила и дропала много чего интересного с дефолтными профилями. Например sip invite flood у них совсем не либеральный. Если интересно надо снифать, но по сути там наполнение кэша и обратка сабскрайберам, че ему ещё делать.
Бред какой-то. Если есть доступ к tac, значит вы уже платите миллионы нефти
Смартнеты они разные бывают так-то. Можно покрыть например ип телефон что стоит копейки и через это суппортить серверную часть. Ну и главный посыл что как правило софт или железо не превращаются в тыкву