eBPF入门

BPF 虚拟机——从 cBPF 到 eBPF 的内核可编程机制完整演进

从 1992 年 Berkeley 实验室经典的 2 指令 cBPF,到 Linux 6.x 超过 50 种 Map 类型、30 种程序类型的 eBPF 生态,系统拆解 BPF 内核可编程机制的完整演进路径。含五类程序类型参考、Map 数据结构族谱、验证器静态分析原理、JIT 编译映射、6.5/7.0 新特性(Timers/Struct Ops/Bloom Filter)、生产级 7 大陷阱、完整 XDP DDoS 防护代码 demo 与性能基准数据。

TCP/IP 协议栈深度实战:从三次握手机制到拥塞控制算法、TIME_WAIT 排查、内核调优与 eBPF 网络加速的完整工程指南

深度解析 TCP/IP 协议栈核心机制——三次握手与四次挥手状态机、滑动流量控制、慢启动与拥塞避免、Reno/CUBIC/BBR 算法对比、TIME_WAIT 与端口耗尽排查、内核参数 sysctl 调优、eBPF/XDP 网络加速,每个主题均配有生产环境排错案例与调优命令。

eBPF 深度实战:从入门到生产级可观测性系统

深入讲习eBPF核心概念、编程模型与生产级实战应用。涵盖XDP高性能网络、验证器原理、CO-RE可移植方案、性能追踪、生产级可观测性系统设计、安全审计与运行时防护,以及常见陷阱排查指南。