Entrar ou criar conta

Upnetix Labs · protocolo de experimento

Protocolo: Qual o impacto do número de regras de firewall no tempo de latência de pacotes TCP no pfSense durante eventos temporários?

Este protocolo avalia como o aumento do número de regras de firewall no pfSense afeta a latência dos pacotes TCP. A pessoa vai medir o tempo de ida e volta (RTT) de pacotes em diferentes cenários de complexidade de regras.

Firewall e segurança de perímetro com pfSense em eventos
Ligado ao treinamento Firewall e segurança de perímetro com pfSense em eventos
Protocolo, não resultado. Esta página descreve como medir. Execução pela engenharia Upnetix: ainda não realizada. Nenhum valor aqui é resultado de medição da Upnetix; os números que valem são os que você obtém na sua bancada.
Pergunta

Como o número de regras de firewall no pfSense afeta a latência média dos pacotes TCP em uma rede temporária?

Hipótese

O aumento do número de regras de firewall no pfSense eleva a latência média dos pacotes TCP em redes de eventos.

Variáveis

Independentes (o que varia)Número de regras de firewall configuradas no pfSense
Dependentes (o que se mede)Latência média dos pacotes TCP (ms)
Controladas (o que fica fixo)Hardware do pfSense; Versão do pfSense; Configuração de rede física; Carga de tráfego gerada; Versão do iperf3; Tamanho dos pacotes; Distância física entre hosts

Ambiente

Dois hosts conectados ao pfSense em rede isolada (por exemplo, em laboratório ou ambiente virtualizado), ambos rodando Linux. pfSense instalado em hardware dedicado ou VM com recursos fixos. Ferramenta iperf3 instalada nos hosts para geração e medição de tráfego TCP.

Procedimento

  1. Preparação do ambiente

    Instale o pfSense e configure duas interfaces (LAN e WAN). Conecte dois hosts, um em cada interface.

  2. Configuração inicial

    Garanta que só exista uma regra de firewall permitindo tráfego TCP entre os hosts.

  3. Teste base

    Execute iperf3 em modo servidor em um host e cliente no outro para medir a latência inicial.

    iperf3 -c <IP_destino> -t 30 --logfile base.txt
  4. Adição de regras

    Adicione regras de firewall fictícias (por exemplo, bloqueando portas não utilizadas) até atingir os patamares definidos (por exemplo, 10, 50, 100, 200 regras).

  5. Repetição dos testes

    Para cada patamar de regras, repita o teste de latência com iperf3.

    iperf3 -c <IP_destino> -t 30 --logfile <patamar>.txt
  6. Registro dos dados

    Anote o número de regras e os valores de latência média reportados pelo iperf3.

Planilha de coleta

patamar_regras (quantidade)latencia_media_ms (milissegundos)
EXEMPLO: 100, 2.4

Repetições recomendadas: 5. Baixe a planilha vazia em CSV: colunas prontas.

Análise

Calcule a média e o desvio padrão da latência para cada patamar de regras. Compare os resultados entre os patamares. Analise se há tendência de aumento significativo da latência conforme o número de regras cresce.

Critérios de decisão

  • A latência média não deve aumentar mais do que 10% entre o cenário base e o maior patamar testado.
  • Desvios superiores a este valor indicam necessidade de revisão da política de regras para eventos.

Fontes de erro e mitigação

  • Variação de carga de CPU do pfSense pode afetar resultados; monitore com top ou htop.
  • Atrasos de rede externos devem ser evitados; use ambiente isolado.
  • Regras devem ser neutras (sem processamento extra, como logging ou inspeção profunda) para focar apenas no impacto da quantidade.

Referências

  1. Fonte oficial pfSense · Netgate (pfSense) (docs.netgate.com)
  2. Fonte oficial Suricata (contexto de inspeção, se citado) · Suricata.readthedocs (suricata.readthedocs.io)
Verificação editorial
Publicado
09/09/2026
Última revisão
09/09/2026
Versão do conteúdo
1.0
Referências
2 oficiais
Revisão técnica
redação e revisão por IA, URLs conferidas na publicação
Status
Atual
Encontrou um erro? Escreva para comercial@upnetix.com.br com o endereço da página. A revisão semestral por IA nunca altera comandos ou configurações sem passar pela fila de revisão.