<div>I think maybe you can test for both or each one, if package maximum size is more than <span style="color: rgb(34, 34, 34); font-family: 'Helvetica Neue', Helvetica, Arial, sans-serif; font-size: 15px; line-height: 19.5px;">1500 bytes, I guess it should not work that way.</span></div><div><div><br></div><div>Liao</div><div style="font-size: 12px;font-family: Arial Narrow;padding:2px 0 2px 0;">------------------ Original ------------------</div><div style="font-size: 12px;background:#efefef;padding:8px;"><div><b>From: </b> "Cooper F. Nelson";<cnelson@ucsd.edu>;</div><div><b>Date: </b> Jan 28, 2015</div><div><b>To: </b> "unite"<unite@openmailbox.org>; "Oisf Users"<oisf-users@lists.openinfosecfoundation.org>; <wbr></div><div></div><div><b>Subject: </b> Re: [Oisf-users] Disable offloading on bond interface</div></div><div><br></div>-----BEGIN PGP SIGNED MESSAGE-----<br>Hash: SHA1<br><br>The offloading happens in hardware on the physical network interface, so<br>it should be disable there.  As far as I know the bonded interface is a<br>virtual device and those settings shouldn't even be available.<br><br>On 1/26/2015 5:41 AM, unite wrote:<br>> Hi guys!<br>> <br>> I've read that to achieve the best results using suricata, I need to<br>> disable offloading on my interfaces. The problem is that I have two<br>> interfaces bonded for redundancy and so, should I just disable<br>> offloading separately on physical interfaces (eth0/eth1) or only on bond<br>> interface or on both?<br>> <br>> Thanks in advance.<br>> <br><br><br>- -- <br>Cooper Nelson<br>Network Security Analyst<br>UCSD ACT Security Team<br>cnelson@ucsd.edu x41042<br>-----BEGIN PGP SIGNATURE-----<br>Version: GnuPG v2.0.17 (MingW32)<br><br>iQEcBAEBAgAGBQJUx9WhAAoJEKIFRYQsa8FWTKgIALL0I8ombJzcOvWZZwz9EVJR<br>UyUMnqnJ9J+Wqx8VGZjlBb2ZL5PjI/pghqeuEngMkF6gqQivZCIWBj9P/4JmjV75<br>JPvwtcQqFG74Wxj/zOnnrXqOxrwx9HGQ8Mj1J7+xBEiCmDI2VHpjPEciX+flu8Y/<br>DFJ1mvmx9MChag3us4e8Ue2PUx4GAw0qawdDFgFHtD2VsFokQ6NOFq7xqX9i7D0v<br>gSdanJaqe6VonZIucQf2581FIsbDiYSHcUdXsJ+aiUKgUhH/O5Nh0HEtSwKnC4Kk<br>3ytqXjBcs7nlHelnjVHkwpHXpUnYHiTPswCXfPsMfZvGzZDoZA4XXQDN7EsSas8=<br>=b0Gm<br>-----END PGP SIGNATURE-----<br>_______________________________________________<br>Suricata IDS Users mailing list: oisf-users@openinfosecfoundation.org<br>Site: http://suricata-ids.org | Support: http://suricata-ids.org/support/<br>List: https://lists.openinfosecfoundation.org/mailman/listinfo/oisf-users<br>Training now available: http://suricata-ids.org/training/<br></div>