Всем известно, что если в одной цепочке iptables находится много правил, например больше тысячи, то начинает тормозить сеть. Но выход тут есть - заюзать ipset.
Как дело обстоит с iproute?
Если мне, допустим, надо создать 5000 классов, прикреплённых к одной корневой дициплине на интерфейсе eth0 + 5000 фильтров к каждому классу и столько же на eth1. Как будет с производительностью. Интересует опыт людей которые работали с большим кол-вом классов и фильтров.