内核

深入理解 Linux Namespace:容器隔离的底层基石——从三大系统调用到 8 类 Namespace 与安全逃逸防护的完整实战

从 Linux 内核源码级别剖析 8 类 Namespace(UTS/PID/Mount/Network/IPC/User/Cgroup/Time),系统讲解 clone()、unshare()、setns() 三大系统调用的工作原理,完整还原 Docker/containerd 构建隔离环境的全过程,深入分析容器逃逸向量与纵深防御策略。

Linux 内核 TCP/IP 协议栈深度实战:从 Socket 系统调用到 TCP 状态机、拥塞控制 BBR、epoll 机制、NAPI 轮询、Netfilter 钩子与生产调优

深度剖析 Linux 内核 TCP/IP 协议栈核心机制——从 Socket 系统调用到 sk_buff 零拷贝、TCP 状态机与连接生命周期、CUBIC/BBR 拥塞控制算法原理、epoll 高效 I/O 多路复用内核实现、NAPI 轮询优化、Netfilter 钩子框架,并给出生产调优参数与实践。