Николай Малых провел тестирование производительности iptables для определения задержек вносимых при обработке пакетов в больших (десятки тысяч правил) таблицах iptables.
Для тестирования использовался встроенный в ядро Linux генератор пакетов, который создавал поток пакетов UDP, адресованных в порт discard (9) тестового хоста.
>>> Подробности