76
А flow table в nft неслабо так путь по сетевому стеку срезает.
И вот как по мне, переписывание всех хелперов, протоколов, состояний и неизбежная реализация всего conntrack заново выглядит такой себе затеей.
А. Да. И по поводу своих неблокируемых per-core таблиц. Как будем хендлить вариант когда в одну сторону трафик прилетает на одно ядро, а в обратную на другое?