eBPF

Linux 内核网络栈深度实战:从 Socket 系统调用到 NIC 驱动的数据包旅程

Linux 内核网络栈完全实战指南:从一次 write() 系统调用开始,沿着数据的完整旅程——Socket 层、TCP 协议引擎(三次握手、拥塞控制 CUBIC/BBR、延迟确认/Nagle、接收队列)、IP 层路由 FIB Trie 与邻居 ARP 子系统、Qdisc 流量调度 fq_codel/HTB、NIC 驱动与 NAPI 高性能接收、RSS/RPS/RFS 多队列分发,到零拷贝 sendfile/splice/MSG_ZEROCOPY、XDP eBPF 数据面加速、io_uring 异步网络、epoll 高并发与 SO_REUSEPORT 多进程监听。涵盖容器网络调优、TIME_WAIT 优化与生产级抓包分析方法。

eBPF: Linux Kernel Programmability Revolution

Deep-dive technical guide covering eBPF architecture, XDP packet processing, observability tracing, runtime security, and practical development with libbpf and CO-RE. Complete benchmark data and production deployment patterns.

eBPF 技术深度实战:重塑 Linux 内核可编程性的革命性框架

eBPF(Extended Berkeley Packet Filter)是 Linux 内核革命性技术框架,允许用户态程序在不修改内核源码的情况下向内核注入自定义沙盒程序。本文深入解析 eBPF 核心原理、BPF Map 机制、XDP 高性能网络处理、验证器安全保证,以及生产级可观测性平台构建实践。