eBPF(Extended Linux Socket Filtering aka Berkeley Packet Filter) [1], 允许一个用户空间的程序attach(SO_ATTACH_FILTER)到任意socket来过滤某种类型的流量。可用eBPF+tc代替OVS kernel dataplane。(Extended Linux Socket Filtering aka Berkeley 你的当前访问异常,请进行认证后继续阅读剩余内容。 提交