NuFW quant à lui n'a aucun impact sur la bande passante d'un firewall car l'ensemble des paquets de datas sont directement pris en charge par netfilter
Sauf que NuFW met tous les paquets dans une table de hachage dans l'espace utilisateur, ce qui implique une recopie, que les paquets y sont maintenus le temps de décider si ils doivent être acceptés ou rejetés, et que cela a un coût non négligeable sur les performances.
Ce coût est inférieur a priori à celui d'un proxy applicatif, mais il n'est pas nul.
[^] # Re: Socks v5
Posté par Barnabé . En réponse à la dépêche NuFW 1.0.0, le parefeu authentifiant pour Linux. Évalué à 2.
Ce coût est inférieur a priori à celui d'un proxy applicatif, mais il n'est pas nul.