iTomB výhoda těch map v nftables je, že jich je mnohem víc. Pro nat, pro mangle, různé další sety, podpora jedněch řetězců pro ipv4 a ipv6. Jinak s dpdk v omezené míře dělám a to jde proti možnosti shaperu. Obecně řečeno netfilter je v rámci absolutních čísel schopen velmi malých pps, ale zase umí strašně moc věcí. Při velkých packetech(malé pps) z toho tvého stroje vytáhneš 10Gbps forward i s nohou v zadku.