C'est assez logique que cela puisse avoir un impact sur la TCAM d'un équipement, si on regarde ce qu'il se passe avec uRPF d'activé, le paquet arrive et au lieu d'un seul lookup de l'IP de destination dans la TCAM l'équipement fait un second lookup avec l'IP source et drop le paquet si le paquet arrive sur une interface qui n'est pas dans les résultats du lookup. Et de fait le lookup n'est pas exactement le même, dans un cas on cherche juste une interface de sortie et dans l'autre cas on cherche à savoir si une l'interface d'entrée est une route possible vis-à-vis de l'IP source du paquet entrant et pas exclusivement la meilleur route.
Après est-ce que le spoofing est "juste" possible pour des IPs du bloc CIDR des abonnées du coin ou est-ce que c'est openbar complet et un paquet avec n'importe quoi comme source est routé vers la sortie ?