Upnetix Labs · protocolo de experimento
Protocolo: Qual o impacto do número de regras de firewall no tempo de latência de pacotes TCP no pfSense durante eventos temporários?
Este protocolo avalia como o aumento do número de regras de firewall no pfSense afeta a latência dos pacotes TCP. A pessoa vai medir o tempo de ida e volta (RTT) de pacotes em diferentes cenários de complexidade de regras.

Como o número de regras de firewall no pfSense afeta a latência média dos pacotes TCP em uma rede temporária?
Hipótese
O aumento do número de regras de firewall no pfSense eleva a latência média dos pacotes TCP em redes de eventos.
Variáveis
| Independentes (o que varia) | Número de regras de firewall configuradas no pfSense |
|---|---|
| Dependentes (o que se mede) | Latência média dos pacotes TCP (ms) |
| Controladas (o que fica fixo) | Hardware do pfSense; Versão do pfSense; Configuração de rede física; Carga de tráfego gerada; Versão do iperf3; Tamanho dos pacotes; Distância física entre hosts |
Ambiente
Dois hosts conectados ao pfSense em rede isolada (por exemplo, em laboratório ou ambiente virtualizado), ambos rodando Linux. pfSense instalado em hardware dedicado ou VM com recursos fixos. Ferramenta iperf3 instalada nos hosts para geração e medição de tráfego TCP.
Procedimento
- Preparação do ambiente
Instale o pfSense e configure duas interfaces (LAN e WAN). Conecte dois hosts, um em cada interface.
- Configuração inicial
Garanta que só exista uma regra de firewall permitindo tráfego TCP entre os hosts.
- Teste base
Execute iperf3 em modo servidor em um host e cliente no outro para medir a latência inicial.
iperf3 -c <IP_destino> -t 30 --logfile base.txt - Adição de regras
Adicione regras de firewall fictícias (por exemplo, bloqueando portas não utilizadas) até atingir os patamares definidos (por exemplo, 10, 50, 100, 200 regras).
- Repetição dos testes
Para cada patamar de regras, repita o teste de latência com iperf3.
iperf3 -c <IP_destino> -t 30 --logfile <patamar>.txt - Registro dos dados
Anote o número de regras e os valores de latência média reportados pelo iperf3.
Planilha de coleta
| patamar_regras (quantidade) | latencia_media_ms (milissegundos) |
|---|---|
| EXEMPLO: 100, 2.4 | |
Repetições recomendadas: 5. Baixe a planilha vazia em CSV: colunas prontas.
Análise
Calcule a média e o desvio padrão da latência para cada patamar de regras. Compare os resultados entre os patamares. Analise se há tendência de aumento significativo da latência conforme o número de regras cresce.
Critérios de decisão
- A latência média não deve aumentar mais do que 10% entre o cenário base e o maior patamar testado.
- Desvios superiores a este valor indicam necessidade de revisão da política de regras para eventos.
Fontes de erro e mitigação
- Variação de carga de CPU do pfSense pode afetar resultados; monitore com top ou htop.
- Atrasos de rede externos devem ser evitados; use ambiente isolado.
- Regras devem ser neutras (sem processamento extra, como logging ou inspeção profunda) para focar apenas no impacto da quantidade.
Referências
- Fonte oficial pfSense · Netgate (pfSense) (docs.netgate.com)
- Fonte oficial Suricata (contexto de inspeção, se citado) · Suricata.readthedocs (suricata.readthedocs.io)
- Publicado
- 09/09/2026
- Última revisão
- 09/09/2026
- Versão do conteúdo
- 1.0
- Referências
- 2 oficiais
- Revisão técnica
- redação e revisão por IA, URLs conferidas na publicação
- Status
- Atual
