Хм, выглядит это все несколько непросто для реализации. И все равно не понятно, насколько оно ускорит тот же envoy, я подозреваю, что его производительность упирается не iptables, а во что-то другое. Хочется бенчмарков, показывающих разницу )
там есть бенчи. производительность - она в первую очередь про контекст-свитчи и копирование данных.