XDP

eBPF 入门:革新网络可观测性与性能

全面深入探讨扩展伯克利数据包过滤器(eBPF)架构、网络子系统钩子、BPF map 可观测性模式、从零构建 TCP 延迟追踪器、生产工具生态、性能基准测试以及真实部署中的常见问题。

eBPF 技术深度实战:重塑 Linux 内核可编程性的革命性框架

eBPF(Extended Berkeley Packet Filter)是 Linux 内核革命性技术框架,允许用户态程序在不修改内核源码的情况下向内核注入自定义沙盒程序。本文深入解析 eBPF 核心原理、BPF Map 机制、XDP 高性能网络处理、验证器安全保证,以及生产级可观测性平台构建实践。

深入理解 Linux eBPF:从内核追踪到网络加速的可编程性革命

eBPF(Extended Berkeley Packet Filter)是Linux内核中最具革命性的技术之一。本文从eBPF架构原理出发,深入讲解 verifier安全验证、JIT编译、map数据结构、XDP高性能网络处理、tracepoint/kprobe/uprobe追踪实战,以及主流工具链(bpftrace、libbpf、BCC)的使用方法,帮你掌握这一现代内核编程范式。