eBPF

深入理解 Linux eBPF:从内核可编程框架到云原生可观测性实战

全面解析 Linux eBPF 技术栈:从 BPF 到 eBPF 的演进历史、验证器与 JIT 编译原理、Map 数据结构详解,通过 execve 追踪和 XDP DDoS 防护两个完整实战项目掌握 eBPF 开发,深入 Cilium 网络方案、Parca/Pyroscope 持续性能剖析、Falco/Tetragon 运行时安全三大云原生应用场景,附 BPF CO-RE 部署最佳实践与 Linux 6.x 未来展望。

eBPF深度实战:从BPF字节码到Linux内核可观测性全栈革命

eBPF(Extended Berkeley Packet Filter)是Linux内核革命性的可编程技术,本文深度解析eBPF架构总览(BPF虚拟机/Maps数据结构/Hooks挂载点),从内核态C程序到用户态libbpf+BPF CO-RE加载器的完整编程模型,验证器安全保证机制,覆盖XDP线速DDoS防御、零侵入系统调用追踪、Uprobe运行剖析、LSM容器安全防护等生产级实践,对比DPDK/SystemTap/perf/eBPF性能差异,总结生产部署陷阱与最佳实践。

Linux TCP/IP 协议栈深度实战:从 epoll 到 RPS/RFS 软中断负载均衡

深度解析 Linux 内核 TCP/IP 协议栈的完整数据路径,从网卡 DMA 到用户态 socket 系统调用,涵盖 NAPI 轮询机制、epoll 高性能 I/O 多路复用、RPS/RFS 多队列网卡软中断负载均衡、零拷贝技术(sendfile/splice/MSG_ZEROCOPY)、TCP 性能调优内核参数,以及 eBPF/XDP 在协议栈加速中的生产实践。