Guest User!

You are not Sophos Staff.

[9.171][BUG] poor performance due to 'ondemand' CPU scaling governor

Hi, I did some testing on my new i5 system, and found that the default CPU scaling governor,  'ondemand', results in a loss of about 60% in IPS throughput vs the 'performance' governor, with no significant power consumption difference.

The Linux kernel devs recommend using 'performance' for all Ivy Bridge, Sandy Bridge, and Haswell generation CPUs until the kernel is upgraded to a newer version (3.10+):
https://plus.google.com/+TheodoreTso/posts/2vEekAsG2QT

Please change the default, or make it easier for the user to do so, or upgrade to a 3.10 or newer kernel, which replaces the old governor system.

Thank you,
Barry
Parents


  • Hi,

    Tries it today and got the same result. Is there something else im not doing right? Somethings that needs to be restarted as well?

    Regards
    Frank


    Maybe you manually have to trigger up2date? Didn't test the suricata up to now, as it's unsupported at the moment and may suffer from different issues. Will switch sometimes too for testing, if I have some spare time ;o)

    Sorry for short answers and typos. was written on mobile using astaro.org app.
  • Maybe you manually have to trigger up2date? Didn't test the suricata up to now, as it's unsupported at the moment and may suffer from different issues. Will switch sometimes too for testing, if I have some spare time ;o)


    Surricata was an experimental feature in 9.2 Beta. It is not present anymore in the Softrelease ISO (9.200-11). The rule set for Surricata is in parts different to the ones used by Snort. Not every rule can be understood by Surricata and some even stop it from starting. So you would have to manually change the rules. The option to switch from Snort to Surricata was just for in house testing reasons.
Reply
  • Maybe you manually have to trigger up2date? Didn't test the suricata up to now, as it's unsupported at the moment and may suffer from different issues. Will switch sometimes too for testing, if I have some spare time ;o)


    Surricata was an experimental feature in 9.2 Beta. It is not present anymore in the Softrelease ISO (9.200-11). The rule set for Surricata is in parts different to the ones used by Snort. Not every rule can be understood by Surricata and some even stop it from starting. So you would have to manually change the rules. The option to switch from Snort to Surricata was just for in house testing reasons.
Children
No Data