This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Which IPS features cause performance loss?

I noticed it in my own network, and have confirmed in the forums that IPS causes some major performance loss.  Curious - is it the overall feature being turned on, or particular pieces?  Anyone done some testing with this?  Example - Can leave anti-portscan and DoS protection on, but turn off all attack patterns?

It just bugs the hell out of me knowing the units I just purchased kill my bandwidth using one of the primary features drawing me to Sophos UTMs.  

A number of my sites still run on 1-2 T1s and can't afford to take any hits to their bandwidth.

Thanks! 
-Jim


This thread was automatically locked due to age.
Parents
  • Lol... seeing as how you used the word "Morman", I have a feeling you are on a cell?

    Site 1 + 2
    - UTM 110 (9.107-33)
    - 3-6 users
    - Bonded T1's, 3m up/down.  Generally see lower speeds, like 2/2.
    - IPS Turned on
    - Operating sys attacks -> windows
    - Attacks against client software -> all
    - Protocol anomoly
    - malware
    - TCP Syn Flood
    - ICMP Flood
    - Anti-portscan - drop traffic

    Site 3
    - UTM 320 (9.107-33)
    - 50+ users, 10 servers, over 200 total devices
    - 20m Ethernet over fiber, soon to be upgraded to 50m
    - IPS Turned on
    - ALL attack patterns turned on
    - TCP Syn Flood
    - ICMP Flood
    - Anti-portscan - drop traffic


    What are your QOS settings
  • ahh... QoS.  Ever since installing the UTM, my VoIP call quality has gone down.  Calls drop, one sided conversation, jitter, etc.  Previous firewall had zero QoS enabled and never had an issue.  I followed the QoS instruction sticky up top, and here is the results (screenshots).

    My connection is a 20m over fiber, but I share it with another firewall/router, capped at 6/6.  So I realistically get 12/9 up/down when speedtesting to the internet.
Reply Children
No Data