TCP Cubic и BBR — вечная битва в ядре Linux. Один алгоритм стремится справедливому распределению ресурсов при нагрузке, второй агрессивно максимизирует throughput. В продакшене выбор алгоритма часто决定 падение обработчика пакетов под пиковым трафиком.
eBPF и XDP дают прямой взгляд в сетевой стек. Сейчас видно каждый пакет до очереди смарт-нифов. Но плохо написанный XDP-скрипт способен вытолкнуть хост из-падения через Dropped packets.
sysctl настраивает поведение стека: somaxconn, tcp_max_syn_backlog, ndots в resolv.conf. Каждая réglage меняет стек под конкретную нагрузку. Многие 'оптимизации' из старых гайдов сегодня работают как own goal: включили busypoll ethtool — и линк начал flapping.
В продакшене нет 'настрочки лучше'. Все зависит от traffic pattern, и правильный выбор — это измерение контекста под свои условия, а не Copy-Paste из базы.