eBPF

eBPF Networking Deep Dive: From XDP Packet Processing to TCP Tracing and Production Deployment

Comprehensive deep-dive into eBPF networking internals: XDP packet processing at driver level, Traffic Control subsystem, socket-level tracing with kprobes, TCP state machine and retransmission analysis, DNS query monitoring, network latency distribution and throughput measurement, production deployment guide with kernel configuration, containerized environments, and performance optimization strategies.

Linux BPF Iterator 深度实战:可观测性革命的内核级数据导出技术

深入解析 Linux 5.8 引入的 BPF Iterator 机制——一种可编程的内核级数据导出框架。从内核源码层面剖析 bpf_iter 注册模型、seq_file 回调链、批处理迭代语义,到用户态 perf_event 与 ring buffer 的高效数据搬运。涵盖 task_iter/task_file_iter/mmap_iter/vmap_iter/mem_iter/tcp_iter/udp_iter 等十余种标准 iterator 的实现原理与性能特征,并给出生产实践中用 BCC/bpftrace 构建自定义 iterator 的完整范例(进程网络画像、容器级 PID 命名空间遍历、脏页追踪)。

eBPF 深度实战:内核可观测性革命与性能分析的全栈指南

深度讲解 Linux eBPF 的全栈指南:从 BPF 虚拟机架构、验证器安全机制、Map 数据结构体系,到四类探针(tracepoint/kprobe/uprobe/XDP)实战用法。涵盖 Off-CPU 分析、系统调用延迟直方图、内存分配追踪、调度延迟分析等性能优化场景,以及 bpftrace/BCC 工具链、生产案例诊断、CO-RE 跨内核兼容、安全边界与生态系统。