Tak ještě pomaleji:
1. Zpracovává-li firewall v PREROUTING 1 pravidlo, je to vždy náročnější (na něco, to není podstatné), než když je tam 0 pravidel.
2. Je-li vadný jeden z 2000 packetů, je rychlejší, když při jednom z 2000 packetů zpracuju navíc 5 pravidel, než když 1999krát zpracuju zbytečně jedno pravidlo.
Už je jasné, co mám na mysli? Pravidla, která se používají vyjímečně a nejsou fatální, nemá smysl strkat dopředu.