Linux内核netfilter与nftables深度实战:从hook点到高性能包过滤的完整路径 深度解析Linux netfilter的5个Hook点与数据包完整路径,iptables的表链组织与conntrack机制,nftables的sets/maps数据结构、原子规则更新与实战用法,附iptables迁移指南与性能基准对比。 Linux内核 2026年10月09日 0 点赞 0 评论 2 浏览
Linux 网络栈深度实战:从 Netfilter 到 NFTables 与 eBPF/XDP 深入剖析 Linux 网络栈的核心机制,涵盖 Netfilter 框架、iptables/nftables 防火墙、Conntrack 连接跟踪、NAT 原理,以及现代高性能网络方案 eBPF/XDP,帮助读者从原理到实战全面掌握这一关键技术。 系统内核 2026年10月09日 0 点赞 0 评论 2 浏览
Linux Netfilter 连接跟踪与 NAT 架构深度解析:从数据包入站到万千连接的核心引擎 深入解析 Linux Netfilter 连接跟踪子系统的核心数据结构、五元组哈希表、TCP/UDP协议状态机、NAT变换实现、协议辅助器机制、生产调优与现代eBPF/XDP替代方案,附三个真实生产事故案例分析。 服务器运维 2026年10月08日 0 点赞 0 评论 5 浏览