Cilium remplace vos règles iptables par du code kernel JIT-compilé — et c’est 100× plus rapide
iptables a 25 ans et repose sur un chaînage séquentiel de règles O(n) qui s’effondre à quelques milliers d’entrées. eBPF injecte du bytecode vérifié et compilé à la volée dans le kernel Linux, et Cilium exploite cette capacité pour router, sécuriser et observer le trafic Kubernetes sans kube-proxy.