На мой взгляд детальное изучение netfilter/iptables даёт весьма полное представление о том, каким образом происходит обработка пакетов ядром. Знать больше может потребоваться разве что если ты разработчик ядра, драйверов или каких-то очень нетривиальных вещей, связанных с сетью или безопасностью