>>71743 Ты правда не понимаешь, что из этого получится? Давай я поясню по хардкору.
Любой роутер имеет производительность, хомячки думают, что производительность меряется в мегабитах/сек. Нормальные люди понимают, что производительность дешевых поделок можно и нужно мерять в pps
packets per second. Вся соль в том, что pps не постоянен. Есть большая разница проплюнуть 100 мегабит пакетами по 64 байта или пакетами по 1500 байт. При этом, есть простая зависимость: больше мелких пакетов меньше производительность. Падение может составлять десятки раз.
Далее, ты предлагаешь заставить роутер работать по следующей схеме:
1) Поределить тип трафика.
2) Если http, проинстектировать
3) Сравнить с условием 1
4) Сравнить с условием 2
5) Сравнить с условием 3
..........
..........
6) Сравнить с условием 25 671
7) Удовлетворяет условию 25 671, дропнуть.
Как ты думаешь, сколько это всё будет обрабатываться? Хорошо если это будет 10 пакетов в секунду.
То что ты хочешь, в принципе реализуемо, для этого есть DPI. Он умеет лопатить гигабайты трафика по десяткам тысяч правил. Только этот DPI занимает стойку целиком и стоит с пару лямов долларов.
То что ты предлагаешь, вид садомазохизма.