Entrar ou criar conta

Upnetix Labs · protocolo de experimento

Protocolo: Qual o impacto da ativação do Suricata (IDS/IPS) no throughput do pfSense em redes de supermercados?

Este protocolo avalia quanto o throughput de rede do pfSense é afetado pela ativação do Suricata em modo IDS e IPS. A pessoa vai medir a taxa de transferência máxima (Mbps) com e sem o Suricata ativo.

Firewall pfSense do zero à gestão centralizada de redes de supermercados
Ligado ao treinamento Firewall pfSense do zero à gestão centralizada de redes de supermercados
Protocolo, não resultado. Esta página descreve como medir. Execução pela engenharia Upnetix: ainda não realizada. Nenhum valor aqui é resultado de medição da Upnetix; os números que valem são os que você obtém na sua bancada.
Pergunta

Qual a diferença de throughput do pfSense ao ativar o Suricata em modo IDS e IPS, em comparação ao firewall puro?

Hipótese

A ativação do Suricata reduz o throughput máximo do pfSense devido ao processamento adicional de pacotes.

Variáveis

Independentes (o que varia)Modo do Suricata (desativado, IDS, IPS)
Dependentes (o que se mede)Throughput de rede (Mbps)
Controladas (o que fica fixo)Hardware do pfSense; Versão do pfSense; Configuração de regras do firewall; Topologia de rede; Tamanho do pacote (1500 bytes); Ferramenta de teste (iperf3)

Ambiente

Duas máquinas conectadas ao pfSense (uma como cliente, outra como servidor iperf3), pfSense instalado em hardware dedicado ou virtualizado com recursos fixos, Suricata instalado via pacote oficial do pfSense, rede isolada sem outros tráfegos.

Procedimento

  1. Preparação

    Configure o pfSense com regras mínimas de firewall e conecte as máquinas de teste nas interfaces LAN e WAN.

  2. Instalação

    Instale o Suricata pelo menu System > Package Manager > Available Packages.

  3. Configuração - Suricata desativado

    Garanta que o Suricata está desativado em todas as interfaces.

  4. Teste de throughput base

    Execute o iperf3 do cliente para o servidor por 60 segundos.

    iperf3 -c <IP_SERVIDOR> -t 60
  5. Configuração - Suricata IDS

    Ative o Suricata em modo IDS (sem bloqueio) na interface LAN.

  6. Teste de throughput IDS

    Repita o teste do iperf3.

    iperf3 -c <IP_SERVIDOR> -t 60
  7. Configuração - Suricata IPS

    Ative o modo IPS (inline) na interface LAN.

  8. Teste de throughput IPS

    Repita o teste do iperf3.

    iperf3 -c <IP_SERVIDOR> -t 60
  9. Repetição

    Repita cada teste 5 vezes para cada modo.

Planilha de coleta

modo_suricata (desativado/IDS/IPS)throughput_mbps (Mbps)
EXEMPLO: IDS, 850

Repetições recomendadas: 5. Baixe a planilha vazia em CSV: colunas prontas.

Análise

Calcule a média e o desvio padrão do throughput para cada modo. Compare as médias entre os modos. Se necessário, calcule o percentual de redução em relação ao modo desativado.

Critérios de decisão

  • O throughput não deve cair mais que o esperado para o hardware utilizado (consulte a documentação do pfSense para limites típicos).
  • Resultados consistentes entre repetições (variação máxima de 10% entre testes).

Fontes de erro e mitigação

  • Outros processos rodando no pfSense podem afetar o desempenho; mantenha o sistema dedicado ao teste.
  • Variações de hardware ou virtualização podem distorcer resultados; use sempre a mesma configuração.
  • Ruído de rede externo; isole o ambiente de teste.
Verificação editorial
Publicado
09/09/2026
Última revisão
09/09/2026
Versão do conteúdo
1.0
Referências
0 oficiais
Revisão técnica
redação e revisão por IA, URLs conferidas na publicação
Status
Atual
Encontrou um erro? Escreva para comercial@upnetix.com.br com o endereço da página. A revisão semestral por IA nunca altera comandos ou configurações sem passar pela fila de revisão.