#ebpf

2021-6-8 22:7
Netflix开发了一种网络可观察性Sidecar称为流量出口商,该出口商使用EBPF TRACePoints来捕获TCP在近实时流动。实例上的CPU和内存的低于1%,这一高度性能的Sidecar在网络洞察中以规模提供流量数据。 NetFlix今天利用的云网络基础设施包括AWS服务,例如VPC,DirectCon......
Making eBPF Work on Windows(cloudblogs.microsoft.com)
2021-5-11 12:29
EBPF是一种众所周知但革命性的技术提供可编程性,可扩展性和敏捷性。 EBPF已应用于使用拒绝服务和可观察性等案例。随着时间的推移,在EBPF周围建立了一个重要的工具,产品和经验生态系统。尽管在Linux内核中首次对EBPF的支持首次实现,但允许eBPF在其他操作系统上使用甚至延长用户模式服务和守护进程,仍然越来越感......
eBPF on Windows(github.com)
2021-5-11 2:42
EBPF是一种众所周知的技术,用于提供可编程性和敏捷性,特别是用于扩展ANOS内核,用于使用DOS保护和可观察性。此项目是使用现有的EBPFTOOLCHAINS和Linux生态系统中的APIS熟悉的工作进展,以便在Windows之上使用。也就是说,这将现有的EBPF项目作为子模块,并在介于Windows的顶部添加它们......
2021-4-26 10:51
今天可用的选项之一是在刻度下进行分毫秒的数据包过滤是为了利用各种NIC制造商提供的XDP,EBPF,Linux内核和支持的设施。 两个(XDP和EBPF)在Linux内核的5.x发布中迅速增长,绝对没有理由不希望将其用于低延迟,高性能用例。 在这篇文章中,我将演示一个示例XDP代码,它传统上由NetFilter ......
2021-3-14 22:0
EBPFSnitch是一个基于EBPF和NFQueue的Linux应用程序级防火墙。它由OpenSnitch和Douane的启发,但利用现代内核抽象,而无需内核模块。 EBPFSnitch守护程序在C ++ 20中实现。利用QT5在Python 3中实现的控制接口。 这是一个实验项目。此申请的安全性已由第三方......
eBPF Is Awesome(filipnikolovski.com)
2020-12-21 8:17
调试Linux性能当我遇到Pixielabs时,我正在做一些有关微服务的跟踪和可观察性的研究。该工具宣传您可以立即对应用程序进行故障排除,而无需在应用程序内部安装任何工具或特殊代码,这对我来说听起来很神奇。因此,自然而然,我想了解更多有关使该技术能够起作用的内容,并且在滚动浏览该站点后,在“ No Instrumen......
2020-10-30 4:4
EBPF峰会的第一天结束了,这当然是一个令人惊叹的一天,充满了关于eBPF的信息,这项技术正在改变Linux网络、可观察性和性能的形态。 如果你错过了第一天的主题演讲和闪电演讲,你可以观看整个活动的重播。个别讲座及其链接将在下周内提供。 托马斯·格拉夫(Thomas Graf)首先向与会者致以热情的问候,他说,团队预......
2020-10-17 6:20
我们很兴奋地宣布,首届eBPF峰会的提案征集现已开始,这是一个面向DevOps、平台架构师和开发人员的虚拟活动。 这次峰会是免费提供的,将包括那些领导开源eBPF社区的人的主题演讲,包括eBPF高级用户以及用户闪电演讲。参与者将有机会向演讲者提问,并在松弛论坛上与同行聊天。我们邀请eBPF用户、贡献者和社区成员参加这......
Ebpf.io(ebpf.io)
2020-8-13 8:27
在查看和理解所有系统调用并将其与所有网络操作的数据包和套接字级别视图相结合的基础上,为保护系统提供革命性的新方法。虽然系统调用过滤、网络级过滤和进程上下文跟踪的各个方面通常由完全独立的系统处理,但eBPF允许将所有方面的可见性和控制性结合起来,以创建在更多上下文中运行、具有更好控制级别的安全系统。 可编程性和效率的结......