На каком уровне модели OSI работает ipfw?
Ясно, что когда я использую iptables для отбрасывания пакетов на выходе отправителя A, экземпляр TCP A повторно отправляет их, потому что он никогда не получает ACK от получателя B этих потерянных пакетов. В конце концов, в зависимости от вероятности отбрасывания (>0), все данные из A могут попасть в приемник B. Таким образом, потеря пакетов вызывает задержки в сети и увеличение количества сегментов TCP, отправляемых по сети. Буду ли я сталкиваться с той же ситуацией, используя ipfw? Пакеты обрабатываются до или после конечного автомата TCP? Вся информация, которую я мог получить, даже на официальной странице dummynet, не совсем ясна, даже googletechtalk.
Заранее благодарю за любую помощь.