Upnetix Labs · protocolo de experimento
Protocolo: Qual o impacto do número de regras de firewall no throughput do pfSense?
Este protocolo avalia como a quantidade de regras de firewall afeta o throughput do pfSense em uma rede de fibra dedicada. O objetivo é medir a variação da taxa de transferência conforme o número de regras aumenta.

Como o throughput do pfSense varia conforme o número de regras de firewall configuradas?
Hipótese
O aumento do número de regras de firewall no pfSense reduz o throughput de rede devido ao processamento adicional.
Variáveis
| Independentes (o que varia) | número de regras de firewall configuradas no pfSense |
|---|---|
| Dependentes (o que se mede) | throughput de rede (Mbps) |
| Controladas (o que fica fixo) | hardware do pfSense (CPU, RAM, NICs); versão do pfSense; configuração básica da rede (topologia, MTU, sem NAT extra); tráfego gerado (perfil, duração, origem e destino); versão do iperf3 |
Ambiente
Rede de teste com dois hosts Linux (cliente e servidor) conectados ao pfSense via interfaces dedicadas. pfSense instalado em hardware físico ou virtual com recursos fixos. Ferramenta de medição: iperf3.
Procedimento
- Preparação
Instale e configure o pfSense com apenas uma regra de firewall permitindo todo o tráfego.
- Configuração do iperf3
Instale iperf3 em ambos os hosts Linux (cliente e servidor).
- Teste inicial
Execute um teste de throughput com iperf3 para estabelecer a linha de base.
iperf3 -c <IP_do_servidor> -t 60 - Adição de regras
Adicione regras de firewall extras (por exemplo, 10, 50, 100, 200, 500), todas semelhantes e sem bloqueio, apenas para aumentar a contagem.
- Teste por configuração
Para cada quantidade de regras, execute o teste de throughput 5 vezes, registrando os resultados.
- Limpeza
Remova as regras extras após cada rodada para garantir ambiente limpo.
Planilha de coleta
| num_regras (quantidade) | execucao (índice) | throughput_mbps (Mbps) |
|---|---|---|
| EXEMPLO: 100, 3, 850 | ||
Repetições recomendadas: 5. Baixe a planilha vazia em CSV: colunas prontas.
Análise
Calcule a média, mediana e desvio padrão do throughput para cada quantidade de regras. Compare a variação percentual do throughput em relação à linha de base. Analise a tendência de queda e identifique pontos de inflexão.
Critérios de decisão
- Se a queda de throughput for superior a 10% em relação à linha de base, considerar impacto significativo.
- Resultados consistentes entre repetições (desvio padrão inferior a 5% da média).
Fontes de erro e mitigação
- Variações no hardware ou uso de CPU/RAM durante o teste; mitigar isolando o ambiente e monitorando recursos.
- Tráfego de fundo na rede; mitigar usando rede dedicada de laboratório.
- Configuração inconsistente do pfSense entre rodadas; mitigar reiniciando o serviço de firewall após cada alteração.
Referências
- Fonte oficial pfSense (firewall) · Netgate (pfSense) (docs.netgate.com)
- Publicado
- 09/09/2026
- Última revisão
- 09/09/2026
- Versão do conteúdo
- 1.0
- Referências
- 1 oficiais
- Revisão técnica
- redação e revisão por IA, URLs conferidas na publicação
- Status
- Atual
