qq_41914904
码龄7年
关注
提问 私信
  • 博客:3,830
    3,830
    总访问量
  • 7
    原创
  • 125,070
    排名
  • 32
    粉丝
  • 0
    铁粉
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:北京市
  • 加入CSDN时间: 2018-03-28
博客简介:

qq_41914904的博客

查看详细资料
  • 原力等级
    当前等级
    0
    当前总分
    28
    当月
    1
个人成就
  • 获得45次点赞
  • 内容获得2次评论
  • 获得44次收藏
创作历程
  • 7篇
    2024年
成就勋章
创作活动更多

超级创作者激励计划

万元现金补贴,高额收益分成,专属VIP内容创作者流量扶持,等你加入!

去参加
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

安装ulfius启用http服务

注:这两个使用apt命令安装的版本太久,所以需要安装最新版本从源代码安装。现在地址,安装后打开INSTALL.md 文件,查看需要安装的依赖库文件。
原创
发布博客 2024.11.22 ·
123 阅读 ·
3 点赞 ·
1 评论 ·
0 收藏

suricata当to_client 和to_server方向的报文,有1个有vlan id,1个没有vlan id时的处理

1444 use-for-tracking: false ,改成false,这样可以忽略vlan id在flow hash中的计算值。然后为了在告警日志中输出vlan id,把p->vlanid 赋值给p->flow->vlanid ,在 FlowHandlePacketUpdate函数里插入下面的代码。在alert告警日志中输出p->flow->vlan_id。上面的g_vlan_mask 就是从配置文件读取的数值。在 FlowGetHash 函数中。
原创
发布博客 2024.05.31 ·
179 阅读 ·
2 点赞 ·
0 评论 ·
0 收藏

ubuntu 安装pf-ring 来测试suricata 性能

然后入 PF_RING/drivers/intel/ixgbe/ixgbe-5.19.6-zc/src/ 目录开始make ,xgbe-5.19.6这个文件夹的5.19是当前内核版本,使用uname -r命令 和显示的内核版本保持一致。进入 userland/lib , userland/libpcap/ , kernel/linux 目录中,make && make install 加载库文件到本地。然后执行 ./load_driver.sh ,插入到内核中。然后进入kernel目录,make编译,
原创
发布博客 2024.01.10 ·
584 阅读 ·
6 点赞 ·
1 评论 ·
8 收藏

ubuntu 来安装libbpf

然后cd libbpf-bootstrap/libbpf/src,make && make install 安装库文件到本地。libbpf.so.1 安装到本地成功,libbpf安装成功。
原创
发布博客 2024.01.10 ·
840 阅读 ·
8 点赞 ·
0 评论 ·
11 收藏

当Makefile中的automake版本和当前版本不一致时候

重新生成 .confgure 文件来适配版本。
原创
发布博客 2024.01.10 ·
661 阅读 ·
12 点赞 ·
0 评论 ·
10 收藏

关于rust更新换源的问题,实测比ustc好用快速

vim ~/.cargo/config 文件进行修改。
原创
发布博客 2024.01.10 ·
748 阅读 ·
9 点赞 ·
0 评论 ·
9 收藏

ebpf和xdp之间的关系

该模式会直接将XDP程序卸载到网卡上,从而彻底释放主机CPU资源,相较于原生模式,具有更高的性能。目前支持的网卡似乎只有Netronome智能网卡。suricata使用ebpf中的vlan模式来启动程序时,要先设定vlan id,return -1是正确返回,return 0是错误返回。即驱动模式,在该模式下的XDP程序运行在网络驱动程序的早期路径,需要网卡驱动程序的支持,而10G及以上速率的大多数网卡基本都是支持的;该模式下的XDP程序运行于驱动之后的位置,无需驱动支持,但性能较差,一般用于测试。
原创
发布博客 2024.01.10 ·
687 阅读 ·
5 点赞 ·
0 评论 ·
6 收藏