Тут и там вижу мнения о том, что мол (к примеру) после ~1000 правил iptables ядро (ведь насколько я понимаю именно ядро, а не userspaсe-программы) перестает справляться с задачами фильтрации и все такое.
Вот мне и интересно, насколько это реально и при каких условиях (мощность машины, кол-во пользователей/заданных правил и т.д.).
И насколько это критично и в чем выражается.