[GTER] Construindo um EBGP com NetFPGA

Provedor Bogus provedorbogus at gmail.com
Mon Dec 19 13:40:07 -02 2011


Então, retomando o assunto.

Em 24 de outubro de 2011 10:16, Rubens Kuhl <rubensk at gmail.com> escreveu:

> Em Watts, com certeza SRAM é melhor. Mas a complexidade é transferida
> para o algoritmo que mastiga a RIB e gera a FIB.
>

Pois é. Estive conversando com alguns desenvolvedores de aplicações de
forwarding da NetFPGA sobre a real necessidade de uma TCAM e parece ser um
consenso que algoritmos tem capacidade de suplantar a necessidade de uma.


> look-up cache não!!!!! Vá de retro!!!!! É pedir para cair no próximo
> worm que sair poir aí fazendo IP sweep. Esta apresentação que fiz em
> 2002 questionava este ponto:
> ftp://ftp.registro.br/pub/gter/gter14/worms_rkj.zip
>
> Em 9 anos houve um enorme aumento de poder de fogo das botnets, e
> agora temos as mesmas ameaças com agentes autônomos ou com agentes que
> respondem a C&C.
>

Acho que lookup cache não necessariamente é uma vulnerabilidade. Vai ser
preciso estudar como tornar o algoritmo mais robusto e evitar esse tipo de
situação que, aliás, foi o que aconteceu com o Linux nos idos de 2003.
Inclusive estão trabalhando pra retirar isso do kernel, embora não saibam
quando.

Apenas como update: consegui alguns resultados interessantes usando GPUs,
com a vantagem de se utilizar o framework da pilha IP do kernel do Linux,
que obviamente seria perdido com o uso de um FPGA.

Abraços !



More information about the gter mailing list