ADG Оставить заявку

eBPF

Также: extended BPF, Berkeley Packet Filter, bcc-tools, Linux eBPF трассировка

eBPF (extended Berkeley Packet Filter) - виртуальная машина внутри ядра Linux, позволяющая безопасно выполнять пользовательский код в контексте ядра без написания модулей. Программы на eBPF проходят верификацию перед загрузкой - ядро проверяет, что они не могут зависнуть или повредить память. Применяется для трассировки производительности, фильтрации сетевого трафика и реализации security-политик без перезагрузки системы.