Je tente de mettre en place flowtable (nftables fastpath) sur mon routeur chez moi.
Ça permet de bypass toute la chaîne netfilter pour les connexions qui sont dans la conntrack.
On verra ce que ça donne :) Mais déjà faut que je passe d’iptables à nft :p
https://thermalcircle.de/doku.php?id=blog:linux:flowtables_1_a_netfilter_nftables_fastpath