TCP および UDP フィルタリングでの iptables のパフォーマンスについて質問するために書いています。多数の iptables ルールでテストしていました。FORWARD チェーンに 10,000 の混合 TCP ルールと UDP ルールがある場合、TCP スループットは 35.5 メガビット/秒、UDP スループットは 25.2 メガビット/秒になります。
TCP スループットが UDP よりも大きいのはなぜですか? ACK パケットのせいで TCP が遅くなると思っていました。私はすでに cisco ACL でテストしましたが、UDP の方が高速です。
PC ---- FW ----- PC トポロジー