eBPF用於Linux防火牆數據包過濾

自基於Netfilter的iptables取代ipchains以後,Linux防火牆技術貌似一直停留在iptables,雖然近年來nftables被宣稱有取代iptables之勢,但事實上並沒有轉機。前端 不管是晚期ipchains,仍是iptables,或者nftables,其底層基礎均是Netfilter,一個精心設計的五點HOOKs框架,在軟件意義上,這個設計很是棒,可是涉及到單機性能問題,
相關文章
相關標籤/搜索