网络栈

eBPF 可观测性深度实战:从 XDP 到 Socket Filter 的全栈追踪体系

eBPF是Linux内核可观测性的事实标准,本文从eBPF虚拟机原理出发,深度剖析XDP、Kprobes、Tracepoints、Socket Filters、LSM BPF等核心程序类型,详细讲解eBPF Maps通信机制与CO-RE可移植开发模式,并通过实战案例展示如何构建分层全栈可观测性体系。涵盖bpftrace、BCC、libbpf工具链的使用,以及Cilium、Falco、Tetragon等主流生态项目

Linux 内核网络栈深度解析:从 Socket 到驱动层

从 socket 系统调用入口逐层剖析 Linux 网络栈的链路层、网络层、传输层和驱动层实现,深入理解 TCP 协议机制、NAPI 轮询、零拷贝技术、eBPF/XDP 可编程框架以及容器网络的底层原理。