inux內核將用BPF替代iptables

Linux內核社區最近發佈了bpfilter,一個使用Linux BPF提供的高性能網絡過濾內核模塊, 用來替代netfilter作爲iptables的長期支持的內核底層的實現,實現Linux用戶的無痛向BPF過渡的換心手術。   BPF(Berkeley Packet Filter)可能我們比較生疏,但是我說起tcpdump、Wireshark等流行的網絡抓包和分析工具你一定聽說並可能使用過,
相關文章
相關標籤/搜索