eBPF
文章平均质量分 97
仙人掌开叉
技术宅
展开
-
eBPF内核实现之TRACING
eBPF目前被广泛应用于Linux系统中的各个领域,包括网络、安全、性能、调测等。其中,内核trace算是eBPF比较早所支持的特性。最早的用于内核trace的eBPF类型当属,即机制提供的对eBPF的支持,使得eBPF程序可以以内核函数动态插桩的方式来进行内核trace。随着时代的发展,目前可用于trace的eBPF类型和能够实现的功能也越来越丰富,包括、、等eBPF类型。那么内核提供的这些eBPF类型的实现和用途有什么区别,适用于哪些场景呢?我们来一探究竟。......原创 2022-07-06 16:18:24 · 2848 阅读 · 0 评论 -
eBPF技术概述
TCP原理之:BPF技术一、BPF原理分析1.1 简介BPF全称叫做“Berkeley Packet Filter”(柏克莱封包过滤器),之所以这样叫是因为最开始它是用作网络链路层的报文过滤。经过二十多年的发展,BPF现在所能实现的功能已经远远超过了“包过滤”这一范畴,那么BSP到底是个什么东西呢?BPF分为cBPF和eBPF,其中cBPF指的是classic BPF,即经典(老的)BPF...原创 2021-06-15 23:07:37 · 5088 阅读 · 0 评论