This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS Reduces Performance DRASTICALLY, HELP!

I've been running some tests against with a virtual instance of Astaro on Hyper-V 3 (2012) with the synthetic adapter that is not at all lacking for resources (it only show 1-5% CPU at any time and 30-40% memory usage).  It has been allocated 2 vcores and 2 gigs of RAM.  The box is connected to a gigabit Ethernet internet connection and I've been getting some odd results when trying to download random test files.

If I have snort 100% disabled (red X in IPS) I am getting on average 100-150Mbps download, yet as soon as I enable snort, even with NO rules enabled the transfer slows down to 6-10Mbps.  I've tested this several times, even removing the network card that I am testing behind from the list enabled for IPS and still have the same result if the IPS is enabled (rules or no rules).  I am getting no IPS drops/hits during this process, just the extreme change in speed.

There's no other activity on the network when I'm testing.

Is there something that I can tweak here?  I'm guessing this isn't the expected behavior.

Thanks,

Keith


This thread was automatically locked due to age.
Parents
  • William, per the user interface I placed my internal networks in the IPS config.  I don't want to have IPS scan between internal interfaces, only traffic coming from the WAN going to the internal interfaces.   I can try putting my WAN in there, yet that doesn't appear to be what the user interface wants.

    Keith
Reply
  • William, per the user interface I placed my internal networks in the IPS config.  I don't want to have IPS scan between internal interfaces, only traffic coming from the WAN going to the internal interfaces.   I can try putting my WAN in there, yet that doesn't appear to be what the user interface wants.

    Keith
Children
No Data