Shirkadda Cloudflare
Utility xdpcap wuxuu la jaan qaadayaa tibaaxaha shaandhaynta tcpdump/libpcap wuxuuna kuu ogolaanayaa inaad ku socodsiiso tiro aad u weyn oo taraafikada isla qalab isku mid ah. Xdpcap sidoo kale waxaa loo isticmaali karaa sixitaannada meelaha aan tcpdump caadiga ah aan lagu dabaqi karin, sida shaandheynta, ilaalinta DoS, iyo nidaamyada isku dheelitirka culeyska ee adeegsada nidaamka hoosaadka Linux kernel XDP, kaas oo socodsiiya xirmooyinka ka hor inta aan lagu farsameyn xirmooyinka isku xirka kernel Linux (tcpdump). ma arko baakado uu tuuray maamulaha XDP).
Waxqabadka sare waxaa lagu gaaraa isticmaalka eBPF iyo XDP. eBPF waa turjumaan bytecode ah oo lagu dhex dhisay kernel Linux kaas oo kuu ogolaanaya inaad abuurto maamulayaal wax-qabad sare leh ee xirmooyinka soo galaya/ baxaya ee leh go'aannada ku saabsan gudbinta ama tuurista. Isticmaalka isku-dariyaha JIT, eBPF bytecode waxaa loo tarjumay duullimaad ahaan tilmaamaha mashiinka waxaana lagu fuliyaa waxqabadka koodka asalka ah. Nidaamka-hoosaadka XDP (eXpress Data Path) wuxuu dhammaystirayaa eBPF oo leh awoodda lagu socodsiiyo barnaamijyada BPF ee heerka darawalka shabakada, iyadoo la taageerayo gelitaanka tooska ah ee xirmada baakidhka DMA oo ka shaqeeya marxaladda ka hor inta aan kaydka skbuff-ka loo qoondayn kaydinta shabakadda.
Sida tcpdump, utility xdpcap wuxuu marka hore u tarjumaa shuruucda shaandhaynta taraafikada heerka sare ah ee matalida BPF ee caadiga ah (cBPF) iyadoo la adeegsanayo maktabadda libpcap caadiga ah, ka dibna u beddela qaabka joogtada ah eBPF iyadoo la adeegsanayo iskuduwe
Source: opennet.ru