Linux XDP 深度实战:eBPF 包处理从入门到生产级 DDoS 防护全链路 深入解析 Linux eXpress Data Path (XDP) 的架构原理、eBPF 编程模型、运行时优化与生产级 DDoS 防护部署实战 XDP高性能网络 2026年10月03日 0 点赞 0 评论 41 浏览
Linux 命名空间与 cgroup 容器隔离技术深度实战:从系统调用到容器运行时的完整实现链路 Linux命名空间(namespace)与cgroup容器隔离技术深度实战:从系统调用clone()/unshare()到容器运行时runc的完整实现链路,涵盖7种命名空间原理、cgroup v2统一层级、seccomp/capabilities/LSM安全加固、容器逃逸CVE案例分析、以及从零构建最小容器launcher的C/Go实战代码。 容器与K8s 2026年10月03日 0 点赞 0 评论 34 浏览
Linux eBPF 可观测性与内核追踪深度实战:kprobe/uprobe/tracepoint/bpftrace 全栈指南 从 kprobe/uprobe/tracepoint 四大探针模型到 bpftrace/BCC/libbpf 三层开发栈,全面深入 eBPF 可观测性工程实践,覆盖验证器调试、Off-CPU 火焰图、全链路追踪、Kubernetes Pixie/Tetragon 等生产级应用场景。 eBPF入门 2026年10月03日 0 点赞 0 评论 35 浏览
Linux ZRAM 压缩交换深度实战:从压缩算法选型到生产容器优化 深入剖析 Linux ZRAM 压缩交换子系统:核心架构与 I/O 路径、压缩算法(LZ4/ZSTD/LZ4HC/LZO)性能对比、zsmalloc vs zbud 内存管理器设计、回写与碎片整理机制、ZRAM vs ZSwap 深度对比、容器/Android 部署实战、mm_stat/io_stat 监控解读、BPF 追踪调试、内核 6.x 最新进展及生产级最佳实践清单。 容器与K8s 2026年10月03日 0 点赞 0 评论 40 浏览
eBPF 在 Linux 块设备层 (blk-mq) 的深度可观测性工程实践 从 blk-mq 内核架构出发,系统讲解如何利用 eBPF 的 kprobe、tracepoint 和 BPF maps 实现块设备全链路的实时可观测性——涵盖 IO 提交、调度、设备队列到完成回调的完整数据路径,并给出生产级部署方案与性能开销分析。 eBPF入门 2026年10月03日 0 点赞 0 评论 34 浏览
Linux BPF Trampoline 深度实战:零开销内核函数追踪从 fentry 到生产级可观测 深度解析 Linux BPF trampoline 工作原理:从 ftrace limitations、kprobe 开销分析,到 BPF trampoline 热补丁机制、fentry/fexit 原生栈访问、CO-RE 重定位、Meta Katran 万级 RPS 追踪实践,全面掌握零开销内核函数追踪的工程落地。 eBPF技术 2026年10月03日 0 点赞 0 评论 38 浏览
eBPF 深度实战:从 Hello World 到生产级可观测性探针 —— 系统调用追踪、性能剖析与内核行为的零侵彻观察 深度剖析 eBPF 在系统可观测性领域的完整实战路径:从 BPF 虚拟机工作原理、程序类型选择、maps 数据交互,到 kprobe/uprobe/tracepoint 三类探针的工程实践,覆盖 bpftrace 一行命令、BCC Python 框架、libbpf C 语言三种开发范式,并附真实生产案例与性能基准。 eBPF入门 2026年10月03日 0 点赞 0 评论 37 浏览
Linux 内核 ftrace 动态追踪机制:NMI 安全的指令重写、FENTRY/FEXIT 与 BPF Trampoline 从 stop_machine 时代到 ftrace_call,深度解析 ftrace 如何在多核/NMI/PREEMPT_RT 环境下安全完成运行时指令重写,以及 BPF trampoline 如何突破 ±2GB 限制实现零开销追踪。 eBPF安全 2026年10月03日 0 点赞 0 评论 52 浏览
Linux 网络栈深度实战:从 NIC 中断到 XDP/eBPF 的数据包处理全链路解析 从硬件中断到用户态进程,深度解析Linux内核网络数据路径:NAPI轮询、sk_buff、Netfilter钩子、TCP状态机、epoll事件驱动、零拷贝优化、XDP/eBPF数据包处理、DPDK/AF_XDP用户态IO XDP高性能网络 2026年10月03日 0 点赞 0 评论 46 浏览
基于 eBPF 构建 AI 推理平台零信任安全引擎:从内核可观测到实时策略执行 本文展示如何用 eBPF + LSM 构建内核级零信任安全引擎,实现进程行为监控、文件系统实时防护和网络层微隔离的三位一体防御体系 eBPF入门 2026年10月03日 0 点赞 0 评论 46 浏览
eBPF 深度实战:从入门到生产级可观测性系统 深入讲习eBPF核心概念、编程模型与生产级实战应用。涵盖XDP高性能网络、验证器原理、CO-RE可移植方案、性能追踪、生产级可观测性系统设计、安全审计与运行时防护,以及常见陷阱排查指南。 eBPF入门 2026年10月03日 0 点赞 0 评论 49 浏览
BPF Local Storage 系列 Maps 生产级实战:告别 per-CPU Map 的抢占竞争陷阱 深度解析 Linux eBPF Local Storage 系列 Maps (task/cgrp/inode_storage) 的内核实现机制与生产级实战用法,告别 per-CPU map 抢占竞争陷阱。 eBPF技术 2026年10月03日 0 点赞 0 评论 46 浏览
Linux 内核 BPF 迭代器深度实战:从内核数据结构遍历到可编程观测 深入剖析 Linux 内核 BPF 迭代器(BPF Iterators)的设计哲学、架构实现与生产实践。涵盖 task/tcp6/vma 等六种迭代器类型、内核源码追踪路径、零丢失快照、CPU 开销量化对比,以及容器化 USE 监控的完整端到端方案。 eBPF技术 2026年10月03日 0 点赞 0 评论 36 浏览
eBPF 深度实战:Linux 可编程内核观测从 XDP 高性能包处理到生产级安全监控 深入剖析 eBPF 核心架构与实现原理,覆盖 BPF 程序生命周期、Verifier 安全验证、JIT 编译、Map 通信机制、Ring Buffer,实战 XDP 高性能网络处理、TC 流量控制、Kprobe/Uprobe/Tracepoint 动态追踪,以及 Cilium/Falco/Tetragon 生产级部署方案和美团自研实践。 XDP高性能网络 2026年10月03日 0 点赞 0 评论 51 浏览
eBPF CO-RE 深度实战:从 BTF 到一次编译到处运行与 libbpf 生产级部署 深入解析 eBPF CO-RE 技术:从 BTF 类型信息原理、libbpF 加载期重定位机制、字段/枚举/常量自动适配原理,到三大生产级实战——零配置进程监控系统(libbpf C)、Rust + libbpf-rs 网络可观测性工具、安全运行时(Falco/Tetragon 风格)。附 BTF Hub 跨部署方案、排错指南与 AYA Rust 原生 BPF 新方向。 eBPF入门 2026年10月04日 0 点赞 0 评论 48 浏览