Entrar ou criar conta

Upnetix Labs · protocolo de experimento

Protocolo: Qual o impacto do número de regras de firewall no throughput do pfSense?

Este protocolo avalia como a quantidade de regras de firewall afeta o throughput do pfSense em uma rede de fibra dedicada. O objetivo é medir a variação da taxa de transferência conforme o número de regras aumenta.

Segurança de redes com pfSense do zero à proteção avançada
Ligado ao treinamento Segurança de redes com pfSense do zero à proteção avançada
Protocolo, não resultado. Esta página descreve como medir. Execução pela engenharia Upnetix: ainda não realizada. Nenhum valor aqui é resultado de medição da Upnetix; os números que valem são os que você obtém na sua bancada.
Pergunta

Como o throughput do pfSense varia conforme o número de regras de firewall configuradas?

Hipótese

O aumento do número de regras de firewall no pfSense reduz o throughput de rede devido ao processamento adicional.

Variáveis

Independentes (o que varia)número de regras de firewall configuradas no pfSense
Dependentes (o que se mede)throughput de rede (Mbps)
Controladas (o que fica fixo)hardware do pfSense (CPU, RAM, NICs); versão do pfSense; configuração básica da rede (topologia, MTU, sem NAT extra); tráfego gerado (perfil, duração, origem e destino); versão do iperf3

Ambiente

Rede de teste com dois hosts Linux (cliente e servidor) conectados ao pfSense via interfaces dedicadas. pfSense instalado em hardware físico ou virtual com recursos fixos. Ferramenta de medição: iperf3.

Procedimento

  1. Preparação

    Instale e configure o pfSense com apenas uma regra de firewall permitindo todo o tráfego.

  2. Configuração do iperf3

    Instale iperf3 em ambos os hosts Linux (cliente e servidor).

  3. Teste inicial

    Execute um teste de throughput com iperf3 para estabelecer a linha de base.

    iperf3 -c <IP_do_servidor> -t 60
  4. Adição de regras

    Adicione regras de firewall extras (por exemplo, 10, 50, 100, 200, 500), todas semelhantes e sem bloqueio, apenas para aumentar a contagem.

  5. Teste por configuração

    Para cada quantidade de regras, execute o teste de throughput 5 vezes, registrando os resultados.

  6. Limpeza

    Remova as regras extras após cada rodada para garantir ambiente limpo.

Planilha de coleta

num_regras (quantidade)execucao (índice)throughput_mbps (Mbps)
EXEMPLO: 100, 3, 850

Repetições recomendadas: 5. Baixe a planilha vazia em CSV: colunas prontas.

Análise

Calcule a média, mediana e desvio padrão do throughput para cada quantidade de regras. Compare a variação percentual do throughput em relação à linha de base. Analise a tendência de queda e identifique pontos de inflexão.

Critérios de decisão

  • Se a queda de throughput for superior a 10% em relação à linha de base, considerar impacto significativo.
  • Resultados consistentes entre repetições (desvio padrão inferior a 5% da média).

Fontes de erro e mitigação

  • Variações no hardware ou uso de CPU/RAM durante o teste; mitigar isolando o ambiente e monitorando recursos.
  • Tráfego de fundo na rede; mitigar usando rede dedicada de laboratório.
  • Configuração inconsistente do pfSense entre rodadas; mitigar reiniciando o serviço de firewall após cada alteração.

Referências

  1. Fonte oficial pfSense (firewall) · Netgate (pfSense) (docs.netgate.com)
Verificação editorial
Publicado
09/09/2026
Última revisão
09/09/2026
Versão do conteúdo
1.0
Referências
1 oficiais
Revisão técnica
redação e revisão por IA, URLs conferidas na publicação
Status
Atual
Encontrou um erro? Escreva para comercial@upnetix.com.br com o endereço da página. A revisão semestral por IA nunca altera comandos ou configurações sem passar pela fila de revisão.