全部博文(51)
发布时间:2020-12-17 14:09:08
Define new dynamic tracepoints,This command defines dynamic tracepoint events, by symbol and registers without debuginfo, or by C expressions (C line numbers, C function names, and C local variables) with debuginfo.动态跟踪的一些实例:1. perf probe -L do_sys_openShow source code lines which can.........【阅读全文】
发布时间:2020-12-16 10:47:32
下面是snort3的一个抽象的框架图, 要介绍的DAQ是sniffer部分;默认的daq是pcap,当然还有其它的实现方式;为了兼容各种sniffer,提供统一的接口,就有了libdaq这个库:https://github.com/snort3/libdaq通过阅读代码,抽象出来一个软件框架图:另类API:一类是供其上的binary使用,不需要关心使用哪一类sniffer,二.........【阅读全文】
发布时间:2020-12-16 10:24:17
snort3为思科项目,现在Github上的代码为其内部代码的mirror镜像,并非完整意义上的开源项目,这个问题我专门提了一个PR得到的回复,参考:https://github.com/snort3/snort3/issues/150思科内部的开发维护主要在x86平台上,我们尝试Arm64平台上运行snort, 并将过程中一些步骤进行了总结,记录在GitHub:https://github..........【阅读全文】
发布时间:2020-11-21 14:01:15
问题描述:在使用iperf测试容器网络性能时发现IPIP隧道性能非常的低,同样在VXLAN模式下网络性能明显高于IPIP隧道;这个问题是在Thunderx2-02与Thunderx2-04 服务发现。针对这个问题,对内核进行tunning。1. 将iperf client绑定在特定的CPU上,利用perf工具获取程序运行过程中cache,cycle,context-switches .........【阅读全文】
发布时间:2020-10-30 15:44:25
这是第一届ebpf summit,很荣幸可以在会议上发言,虽然仅是五分钟的Lightning Talks;下面链接可以会看会议内容:https://cilium.io/blog/2020/10/28/ebpf-summit-day-1会议zoom接入,大部分发言者都提前录制了视频,与参会者的交流交流通过cilium slack channel进行,会议结束时已经有770+的人加入ebpf summit slack c.........【阅读全文】