eBPF

深入理解 Linux eBPF:革命性的内核可观测性技术

eBPF(Extended Berkeley Packet Filter)允许运行沙盒程序,深入讲解验证机制、JIT编译、Map数据结构、实战可观测性场景(系统调用追踪/网络流量分析/CPU剖析/内存泄漏检测),涵盖BCC、libbpf CORE及云原生eBPF工具生态。

Linux内核网络子系统深度解析:从Socket缓冲区到高性能数据面的全链路透视

深入剖析Linux内核网络子系统核心架构,涵盖Socket层-sk_buff机制、TCP协议栈实现(三次握手/滑动窗口/拥塞控制CUBIC+BBR)、NAPI轮询机制、GSO/GRO卸载、eBPF/XDP高性能数据面、网络命名空间与容器化、Netfilter防火墙框架、多队列网卡中断亲和性调优等全链路技术细节。