Le noyau Linux 5.7 va accélérer les correspondances complexes dans les listes de NetFilter
Les développeurs du sous-systÚme de filtrage et de modification des paquets réseau Netfilter ont publié un ensemble de correctifs visant à accélérer considérablement le traitement de grandes listes de correspondance (nftables set), nécessitant la vérification de combinaisons de sous-réseaux, de ports réseau, de protocoles et d'adresses MAC. Les correctifs ont déjà été acceptés dans la branche nf-next, qui sera proposée pour inclusion dans le noyau Linux 5.7. L'accélération la plus significative a été obtenue grùce à l'utilisation des instructions AVX2 [ ⊠]
