This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Which IPS features cause performance loss?

I noticed it in my own network, and have confirmed in the forums that IPS causes some major performance loss.  Curious - is it the overall feature being turned on, or particular pieces?  Anyone done some testing with this?  Example - Can leave anti-portscan and DoS protection on, but turn off all attack patterns?

It just bugs the hell out of me knowing the units I just purchased kill my bandwidth using one of the primary features drawing me to Sophos UTMs.  

A number of my sites still run on 1-2 T1s and can't afford to take any hits to their bandwidth.

Thanks! 
-Jim


This thread was automatically locked due to age.
Parents
  • I'm not a fan of testing by iperf..i understand it's value..i'll run my client's 110 through the same battery i used for my vm..that's IMO a better indication of real world performance.  Keep in mind basicguard has a 4 megabit upload cap.
  • What would you recommend for basic speed testing out to the Internet to confirm no bandwidth loss? I normally just speedtest.net. 

    Regardless, I guess IPS isn't the cause of my performance issues? Any chance you were able to look at the QoS I have enabled on the 320?  Can't figure out why VoIP is suffering and have gone though all the logs, etc. 

    Thanks! 
    Jim
Reply
  • What would you recommend for basic speed testing out to the Internet to confirm no bandwidth loss? I normally just speedtest.net. 

    Regardless, I guess IPS isn't the cause of my performance issues? Any chance you were able to look at the QoS I have enabled on the 320?  Can't figure out why VoIP is suffering and have gone though all the logs, etc. 

    Thanks! 
    Jim
Children
No Data