Кластер на bare-metal K3s показывал идеальный uptime и загрузку CPU <5%, но inference-сервисы рвали SLA с p99 >700 мс. Мониторинг Prometheus/Node Exporter молчал — всё «зелено». На деле: WireGuard-туннели с MTU 1420 + отключённый Generic Receive Offload (GRO) на физических интерфейсах превратили каждый TCP-сегмент в микропакет. MSS не клампился, фрагментация убивала latency. Диагностика: ethtool -k eth0 | grep gro → off ss -i → mss:1460 (должен быть ≤1380) tc -s qdisc show dev wg0 → requeues и drops Решение: ethtool -K eth0 gro on + ip link set wg0 mtu 1380 + sysctl net.ipv4.tcpmtuprobing=1. Полный разбор: https://ftops.space/?utm*source=telegram&utm*medium=smm&utm*campaign=ftops&utm*content=bare-metal-k3s-vs-hyperscalers-real