Je pense ne jamais y avoir pensé et pourtant faire un test de performances d'un site avec ou sans php firewall installé était à faire !
Preuve en est avec un forum lambda où j'ai pu lire
, que neni mon ami, suffit il de faire les choses comme il faut, d'installer comme il se doit, d'avoir un script qui tienne la route (ou un cms rapide ), bref toujours est il que plutôt que d'aller dans l'a peu près , je me suis fait un test externe en temps réel sur un site en production, comme ça c'est pas du il parait que ... peut être que ... j'ai vu que ... ma grand mère ma dit que ... ( bon j'en parlerait à mon chienPar contre, le temps de réponse est augmenté d'environ 1,5 à 2 secondes...
Les tests sont frais du jour, comme ce billet qui suit et je pense qu'il en réconfortera plus d'un même si de mon coté je n'avais absolument aucun soucis sur les performances de php firewall car mes deux priorités sur le web sont sécurité et performances ( comme tout un chacun le sait ici bas
On notera que sur ce même forum il est spécifié
ce qui explique la première remarqueJ'ai regardé le source, j'avoue ne pas comprendre la moitié du code ^_^;,
et encore pire
Ce que je comprend : il teste des tas de paramètres issues de requêtes "bidouilles" comme on en retrouve dans les logs d'Apache en provenance des petits malins qui cherchent à pénétrer sur un site ('http\:\/\/', 'https\:\/\/',)...
là c'est carrément fort, ce que fait la fondation apache ( si on en lit les entre ligne ) c'est de la daube ... travaillant moi même sur APF ( Firewall pour Linux pour les intimes ), je me suis bien plié de lire ça
Allez encore un peu de lecture saine , c'est toujours bon pour le cervelet
http://www.cyril-levert.info/blog_impac ... tml#billet




News