eBPF

Linux 内核 KASAN/KFENCE/UBSAN 生产环境内存安全工程实战

深入剖析 Linux 内核三大内存安全检测工具——KASAN (Kernel Address Sanitizer)、KFENCE (Kernel Electric Fence)、UBSAN (Undefined Behavior Sanitizer) 的内部机制,提供从开发调试到生产环境部署的完整工程实践方案,包含影子内存原理、采样检测机制、性能对比与实战案例。

Linux内核网络子系统深度解析:从Socket缓冲区到高性能数据面的全链路透视

深入剖析Linux内核网络子系统核心架构,涵盖Socket层-sk_buff机制、TCP协议栈实现(三次握手/滑动窗口/拥塞控制CUBIC+BBR)、NAPI轮询机制、GSO/GRO卸载、eBPF/XDP高性能数据面、网络命名空间与容器化、Netfilter防火墙框架、多队列网卡中断亲和性调优等全链路技术细节。

深入理解 Linux eBPF:革命性的内核可观测性技术

eBPF(Extended Berkeley Packet Filter)允许运行沙盒程序,深入讲解验证机制、JIT编译、Map数据结构、实战可观测性场景(系统调用追踪/网络流量分析/CPU剖析/内存泄漏检测),涵盖BCC、libbpf CORE及云原生eBPF工具生态。