T
traeai
登录

概念

eBPF

扩展伯克利数据包过滤器,用于内核级程序注入。

已跟踪 2 条高相关材料

TraeAI 观察

相关材料

已收录 2 条与 eBPF 相关的内容,按评分排序。

Hacker News Best 图标

Zeroserve:一个可以用eBPF脚本的零配置Web服务器

Hacker News Best2273 字 (约 10 分钟)
85

Zeroserve 是一个零配置 Web 服务器,通过 eBPF 脚本实现动态处理,性能超越 Nginx。

入选理由:单核性能超越 Nginx,支持 TLS 1.3 和 HTTP/2 协议

精选文章#eBPF#Web服务器#零配置#高性能英文
Article: Kernel-Level Ground Truth: Why eBPF is Replacing User-Space Agents for Security Observability

eBPF通过在内核层直接附加探针,为安全可观测性提供了用户空间代理无法匹敌的可见性和防护能力,即使攻击者获得容器root权限也无法禁用内核探针,同时可降低60-80%的安全相关CPU开销。

入选理由:eBPF探针直接附加在Linux内核系统调用接口上,禁用探针需要逃逸到主机内核,这比运行`kill -9`困难得多

精选文章#eBPF#安全可观测性#Kubernetes#Linux内核#Falco英文

跨材料问答 · eBPF

回答基于:eBPF 相关 2 条材料
    0 / 500

    AI 可能会生成不准确的信息,请核实重要内容