Para um dispositivo de firewall É muito comum enfatizar o teste da capacidade de transferência e conexões simultâneas (e em alguns cenários até o tamanho máximo da tabela de conversão NAT).
Em seguida, há a quantidade de novas conexões por unidade de tempo que o dispositivo de firewall pode estabelecer ( taxa de novas conexões ).
Este parâmetro é de significância enorme em um firewall e, na minha experiência, poucas pessoas falam sobre isso e, como conseqüência, muitas pessoas não o testam.
Na verdade, algumas vezes vi firewalls caírem de joelhos sob um DDoS que está bem abaixo da taxa de transferência máxima anunciada do firewall, mas que tem uma taxa de conexão muito alta (por último, lembre-se de ~ 100Kconns / s) .
Quando isso acontece, a explicação nem sempre é fácil de fazer:
"O que você quer dizer com um DDoS de 100Mbps que nosso firewall caiu ???, não é suposto lidar com Zillions of Gbps de throughput? Eu quero falar com o engenheiro de vendas, né, caramba!"