по выборке InnoDB - медленнее, по апдейтам - разве? я не просто так упомянул update on duplicate - чтобы не только все пакеты при помощи netflow паковать в потоки ( в локальной сети без этого - абсолютно никак), но и однородные потоки ещё собирать в базе вместе. ну а уж от предварительной обработки данных вообще отказываться нельзя - либо у пользователя изменится IP-адрес, либо у него их несколько - поэтому, например, у себя я сразу в ресивере обрабатываю и классифицирую flows, определяю, к какому юзеру он относится, бла-бла-бла, а потом ещё и пакую все потоки за час в одну запись. никаких файлов не надо. но если уж очень хочется поизвращаться, то всегда можно файл заменить той же таблицей БД ;)