eBPF

Linux 内核 BPF 验证器深度工程实战:从静态分析引擎到推测执行漏洞防御

从源码级深入剖析BPF Verifier核心机制:控制流图验证、寄存器状态追踪与taint分析、边界检查与溢出检测、循环处理与有界循环、以及针对推测执行侧信道攻击(Spectre)的防护实现。结合Linux 6.6 LTS内核源码和真实eBPF编程案例,全面解析eBPF安全加载器的设计哲学与工程实践。

深入理解 Linux 内核 eBPF:从内核观测到网络加速的深度实战

深入剖析 eBPF 核心架构(Map体系、Helper函数、验证器)、程序类型与 Hook 体系(kprobe、XDP、TC、LSM)、可观测性实战(execsnoop、offcputime、CO-RE)、网络加速实战(XDP DDoS 防护、Katran LB、Cilium CNI)、安全模型与权限分层,以及生产环境最佳实践与性能调优策略。