另一个重要变化涉及 FIB(转发信息库)规则操作。IPv4 和 IPv6 的 RTM_NEWRULE、RTM_DELRULE 操作,在可能的情况下不再依赖覆盖范围很广的 RTNL 全局串行化机制,而是转向按 fib_rules_ops 使用互斥锁保护。
在一项模拟极端并行争用的测试中,创建 4096 个网络命名空间,并在每个命名空间中并行插入 1024 条规则后:
这项测试主要说明高并发网络命名空间操作中的锁竞争得到缓解,并不等同于普通容器启动速度会获得相同幅度的改善。
网络维护者 Jakub Kicinski 表示,本轮收到了 632 个 net 补丁和 648 个 net-next 补丁。他估计,net-next 中约有三分之一到一半属于 AI 驱动的低优先级修复、清理或说明性改动,折算约为 216 至 324 个补丁。他与 Paolo Abeni 形容当前维护工作已经“完全不堪重负”。
本轮网络子系统还包含多项驱动和协议更新:
SCM_RIGHTS 改进了 LSM 拒绝特定文件描述符时的错误报告。启用 SO_RIGHTS_NOTRUNC 后,接收端可以识别被拒绝的文件描述符及其 errno,而不是在数组中第一个失败项出现后丢失后续信息。对于使用固定版本发行版的用户,实际等待时间通常会更长。发行版还需要自行选择、回移植、测试并发布内核;滚动发行版可能更早打包 Linux 7.3。CachyOS 可能成为较早采用者之一,但现有信息并没有显示它已经承诺具体的 7.3 发布时间;其 2026 年 8 月镜像仍使用 Linux 7.1。