home.social

#xdp — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #xdp, aggregated by home.social.

fetched live
  1. [Перевод] XDP: практический гайд по разбору сетевого трафика с eBPF

    Когда трафик измеряется миллионами пакетов в секунду, даже небольшие накладные расходы сетевого стека начинают иметь значение. XDP позволяет подключиться к обработке значительно раньше, но работать приходится почти напрямую с данными пакета. На практическом примере разберём, как подключить XDP-программу к интерфейсу, читать сетевые заголовки и понять, для каких задач такого уровня обработки достаточно, а где стоит подняться выше по стеку. Разобрать XDP

    habr.com/ru/companies/otus/art

    #eBPF #сетевой_трафик #XDP #linux #обработка_пакетов #сетевые_пакеты #фильтрация_трафика #TCP_UDP #IPv4_IPv6

  2. [Перевод] XDP: практический гайд по разбору сетевого трафика с eBPF

    Когда трафик измеряется миллионами пакетов в секунду, даже небольшие накладные расходы сетевого стека начинают иметь значение. XDP позволяет подключиться к обработке значительно раньше, но работать приходится почти напрямую с данными пакета. На практическом примере разберём, как подключить XDP-программу к интерфейсу, читать сетевые заголовки и понять, для каких задач такого уровня обработки достаточно, а где стоит подняться выше по стеку. Разобрать XDP

    habr.com/ru/companies/otus/art

    #eBPF #сетевой_трафик #XDP #linux #обработка_пакетов #сетевые_пакеты #фильтрация_трафика #TCP_UDP #IPv4_IPv6

  3. [Перевод] XDP: практический гайд по разбору сетевого трафика с eBPF

    Когда трафик измеряется миллионами пакетов в секунду, даже небольшие накладные расходы сетевого стека начинают иметь значение. XDP позволяет подключиться к обработке значительно раньше, но работать приходится почти напрямую с данными пакета. На практическом примере разберём, как подключить XDP-программу к интерфейсу, читать сетевые заголовки и понять, для каких задач такого уровня обработки достаточно, а где стоит подняться выше по стеку. Разобрать XDP

    habr.com/ru/companies/otus/art

    #eBPF #сетевой_трафик #XDP #linux #обработка_пакетов #сетевые_пакеты #фильтрация_трафика #TCP_UDP #IPv4_IPv6

  4. …a ping to the management ip got a dest unreachable. 🤯

    *WTF*

    Need to crash it just another time to have a serial console logging ready: tpaste.us/VnYv

    It initial happened on 6.18.33 with 1Gbps/140k pps forwarding traffic, but also on 6.18.35 with some lower throughput. 😭

    The XDP program can be found at codeberg.org/routerkit/fragg-o - it might crash your machine 🤷

    What a day!

    (2/2)

    #linuxnetworking #xdp #ebpf

  5. …a ping to the management ip got a dest unreachable. 🤯

    *WTF*

    Need to crash it just another time to have a serial console logging ready: tpaste.us/VnYv

    It initial happened on 6.18.33 with 1Gbps/140k pps forwarding traffic, but also on 6.18.35 with some lower throughput. 😭

    The XDP program can be found at codeberg.org/routerkit/fragg-o - it might crash your machine 🤷

    What a day!

    (2/2)

    #linuxnetworking #xdp #ebpf

  6. …a ping to the management ip got a dest unreachable. 🤯

    *WTF*

    Need to crash it just another time to have a serial console logging ready: tpaste.us/VnYv

    It initial happened on 6.18.33 with 1Gbps/140k pps forwarding traffic, but also on 6.18.35 with some lower throughput. 😭

    The XDP program can be found at codeberg.org/routerkit/fragg-o - it might crash your machine 🤷

    What a day!

    (2/2)

    #linuxnetworking #xdp #ebpf

  7. …a ping to the management ip got a dest unreachable. 🤯

    *WTF*

    Need to crash it just another time to have a serial console logging ready: tpaste.us/VnYv

    It initial happened on 6.18.33 with 1Gbps/140k pps forwarding traffic, but also on 6.18.35 with some lower throughput. 😭

    The XDP program can be found at codeberg.org/routerkit/fragg-o - it might crash your machine 🤷

    What a day!

    (2/2)

    #linuxnetworking #xdp #ebpf

  8. BPF XDP DNS: оптимизации, которые мы заслужили (часть 1)

    Ошибки в работе компонент DNS могут приводить к инцидентам: нагрузка за секунды возрастает на порядки, а с учётом политики обработки ошибок timeout и retry на клиентах — быстро приобретает лавинообразный характер. Такое случалось в истории эксплуатации нашего внутреннего рекурсивного контура DNS. Отказы в обслуживании создавались небольшим числом внешних запросов, которые обрабатывались параллельно с внутренними. Но в результате их расследования нам удалось преодолеть фундаментальные ограничения функционирования DNS‑сервисов. Меня зовут Олег Горохов, в Yandex Infrastructure я работаю в команде управления трафиком. В этой статье поделюсь, как мы оптимизировали процессы обработки в задаче классификации и изоляции DNS‑запросов — и в итоге исключили влияние внешних запросов на внутренние благодаря перераспределению ресурсов. 2 мкс — ровно столько сейчас требуется выбранному методу для ответа на запросы в прод‑контуре. Это на три порядка быстрее , если сравнивать с традиционными ответами обычных DNS‑серверов.

    habr.com/ru/companies/yandex_c

    #bpf #xdp #dns

  9. BPF XDP DNS: оптимизации, которые мы заслужили (часть 1)

    Ошибки в работе компонент DNS могут приводить к инцидентам: нагрузка за секунды возрастает на порядки, а с учётом политики обработки ошибок timeout и retry на клиентах — быстро приобретает лавинообразный характер. Такое случалось в истории эксплуатации нашего внутреннего рекурсивного контура DNS. Отказы в обслуживании создавались небольшим числом внешних запросов, которые обрабатывались параллельно с внутренними. Но в результате их расследования нам удалось преодолеть фундаментальные ограничения функционирования DNS‑сервисов. Меня зовут Олег Горохов, в Yandex Infrastructure я работаю в команде управления трафиком. В этой статье поделюсь, как мы оптимизировали процессы обработки в задаче классификации и изоляции DNS‑запросов — и в итоге исключили влияние внешних запросов на внутренние благодаря перераспределению ресурсов. 2 мкс — ровно столько сейчас требуется выбранному методу для ответа на запросы в прод‑контуре. Это на три порядка быстрее , если сравнивать с традиционными ответами обычных DNS‑серверов.

    habr.com/ru/companies/yandex_c

    #bpf #xdp #dns

  10. BPF XDP DNS: оптимизации, которые мы заслужили (часть 1)

    Ошибки в работе компонент DNS могут приводить к инцидентам: нагрузка за секунды возрастает на порядки, а с учётом политики обработки ошибок timeout и retry на клиентах — быстро приобретает лавинообразный характер. Такое случалось в истории эксплуатации нашего внутреннего рекурсивного контура DNS. Отказы в обслуживании создавались небольшим числом внешних запросов, которые обрабатывались параллельно с внутренними. Но в результате их расследования нам удалось преодолеть фундаментальные ограничения функционирования DNS‑сервисов. Меня зовут Олег Горохов, в Yandex Infrastructure я работаю в команде управления трафиком. В этой статье поделюсь, как мы оптимизировали процессы обработки в задаче классификации и изоляции DNS‑запросов — и в итоге исключили влияние внешних запросов на внутренние благодаря перераспределению ресурсов. 2 мкс — ровно столько сейчас требуется выбранному методу для ответа на запросы в прод‑контуре. Это на три порядка быстрее , если сравнивать с традиционными ответами обычных DNS‑серверов.

    habr.com/ru/companies/yandex_c

    #bpf #xdp #dns

  11. Как eBPF меняет правила безопасности и наблюдаемости в Kubernetes

    eBPF часто подают как кнопку «ускорить Kubernetes», но на практике всё сложнее. Он действительно помогает уйти от тяжёлых цепочек iptables, снизить задержки и получить наблюдаемость ближе к ядру Linux. Но стоит перейти от L4 к L7, включить глубокую инспекцию трафика или mTLS — и бесплатная магия заканчивается. Разбираем, где eBPF меняет правила игры, а где всё ещё приходится считать оверхед. Читать разбор

    habr.com/ru/companies/otus/art

    #eBPF #Kubernetes #Cilium #kubeproxy #iptables #XDP #observability #сетевые_политики #безопасность_кластера #L7фильтрация

  12. Как eBPF меняет правила безопасности и наблюдаемости в Kubernetes

    eBPF часто подают как кнопку «ускорить Kubernetes», но на практике всё сложнее. Он действительно помогает уйти от тяжёлых цепочек iptables, снизить задержки и получить наблюдаемость ближе к ядру Linux. Но стоит перейти от L4 к L7, включить глубокую инспекцию трафика или mTLS — и бесплатная магия заканчивается. Разбираем, где eBPF меняет правила игры, а где всё ещё приходится считать оверхед. Читать разбор

    habr.com/ru/companies/otus/art

    #eBPF #Kubernetes #Cilium #kubeproxy #iptables #XDP #observability #сетевые_политики #безопасность_кластера #L7фильтрация

  13. Как eBPF меняет правила безопасности и наблюдаемости в Kubernetes

    eBPF часто подают как кнопку «ускорить Kubernetes», но на практике всё сложнее. Он действительно помогает уйти от тяжёлых цепочек iptables, снизить задержки и получить наблюдаемость ближе к ядру Linux. Но стоит перейти от L4 к L7, включить глубокую инспекцию трафика или mTLS — и бесплатная магия заканчивается. Разбираем, где eBPF меняет правила игры, а где всё ещё приходится считать оверхед. Читать разбор

    habr.com/ru/companies/otus/art

    #eBPF #Kubernetes #Cilium #kubeproxy #iptables #XDP #observability #сетевые_политики #безопасность_кластера #L7фильтрация

  14. Relying on iptables for volumetric DDoS mitigation is an exercise in futility. At 20M PPS, kernel context switching will completely starve your CPU.

    The modern enterprise standard is eBPF & XDP.

    Our engineering blueprint covers:
    ✅ Kernel Bypass via xdp_drop
    ✅ Handling multi-queue NIC race conditions using LRU_PERCPU_HASH maps
    ✅ Why 100Gbps Bare Metal is required to prevent upstream null-routes

    Read the full guide:
    🔗 servermo.com/howto/ebpf-xdp-dd

    #eBPF #XDP #DDoS #Linux #DevOps #BareMetal

  15. Собираем NetFlow-статистику через eBPF: от физических серверов до K8s

    Привет, Хабр! Я работаю сетевым инженером в компании, которая занимается разработкой софта. В этой статье расскажу о том, как мы собираем статистику сетевого трафика, и о трудностях, с которыми столкнулись и успешно справились. Когда речь идёт о расследовании инцидентов, связанных с безопасностью своих ресурсов, «приблизительной» статистики недостаточно — нужны подробности. Однако, встроенные в сетевое оборудование решения (вроде sFlow/NetFlow) с этим, как правило, не справляются:

    habr.com/ru/articles/1015480/

    #ebpf #xdp #netflow

  16. Собираем NetFlow-статистику через eBPF: от физических серверов до K8s

    Привет, Хабр! Я работаю сетевым инженером в компании, которая занимается разработкой софта. В этой статье расскажу о том, как мы собираем статистику сетевого трафика, и о трудностях, с которыми столкнулись и успешно справились. Когда речь идёт о расследовании инцидентов, связанных с безопасностью своих ресурсов, «приблизительной» статистики недостаточно — нужны подробности. Однако, встроенные в сетевое оборудование решения (вроде sFlow/NetFlow) с этим, как правило, не справляются:

    habr.com/ru/articles/1015480/

    #ebpf #xdp #netflow

  17. Собираем NetFlow-статистику через eBPF: от физических серверов до K8s

    Привет, Хабр! Я работаю сетевым инженером в компании, которая занимается разработкой софта. В этой статье расскажу о том, как мы собираем статистику сетевого трафика, и о трудностях, с которыми столкнулись и успешно справились. Когда речь идёт о расследовании инцидентов, связанных с безопасностью своих ресурсов, «приблизительной» статистики недостаточно — нужны подробности. Однако, встроенные в сетевое оборудование решения (вроде sFlow/NetFlow) с этим, как правило, не справляются:

    habr.com/ru/articles/1015480/

    #ebpf #xdp #netflow

  18. XDP + Jenkins: высокоскоростной фильтр по TLS-отпечаткам

    В период массового импортозамещения средств защиты от DDoS один из провайдеров перевёл свои центры очистки трафика на отечественное решение. Помимо стандартной защиты на уровне L4, провайдер позиционировал его нам как эффективную защиту от L7-атак за счёт механизма фильтрации по TLS-отпечаткам (тогда это был ещё JA3). Однако на практике мы показали, что рандомизация параметров отпечатка (cipher suites, extensions, порядок) позволяет обойти этот механизм и существенно снижает его эффективность против L7-атак. Стоит ли использовать механизмы защиты по отпечаткам JA3/JA4, зная о возможности обхода? Да, стоит. Процесс обхода требует от атакующего значительных ресурсов — кастомного TLS-клиента для генерации уникальных отпечатков. При дополнительной настройке, например, добавлении счётчика с разными лимитами для новых и известных отпечатков (более высокие лимиты для «белых» отпечатков), можно добиться высокой эффективности против ботовых L7-атак (флуд от ботов с повторяющимися отпечатками). В этой статье мы реализуем защиту на основе фильтрации TLS-отпечатков, вдохновлённую подходом JA4, но в упрощённой версии FST1 (по отсортированным cipher suites с использованием Jenkins-хэша). Почему не полноценный JA4? Из-за жёстких ограничений eBPF (ограниченный стек, запрет на сложные циклы, отсутствие динамической памяти и строгие правила верификатора ядра) реализация полного JA4 (с учётом всех расширений, ALPN и других параметров) становится крайне сложной.

    habr.com/ru/articles/994962/

    #xdp #ebpf #ddos #linux

  19. XDP + Jenkins: высокоскоростной фильтр по TLS-отпечаткам

    В период массового импортозамещения средств защиты от DDoS один из провайдеров перевёл свои центры очистки трафика на отечественное решение. Помимо стандартной защиты на уровне L4, провайдер позиционировал его нам как эффективную защиту от L7-атак за счёт механизма фильтрации по TLS-отпечаткам (тогда это был ещё JA3). Однако на практике мы показали, что рандомизация параметров отпечатка (cipher suites, extensions, порядок) позволяет обойти этот механизм и существенно снижает его эффективность против L7-атак. Стоит ли использовать механизмы защиты по отпечаткам JA3/JA4, зная о возможности обхода? Да, стоит. Процесс обхода требует от атакующего значительных ресурсов — кастомного TLS-клиента для генерации уникальных отпечатков. При дополнительной настройке, например, добавлении счётчика с разными лимитами для новых и известных отпечатков (более высокие лимиты для «белых» отпечатков), можно добиться высокой эффективности против ботовых L7-атак (флуд от ботов с повторяющимися отпечатками). В этой статье мы реализуем защиту на основе фильтрации TLS-отпечатков, вдохновлённую подходом JA4, но в упрощённой версии FST1 (по отсортированным cipher suites с использованием Jenkins-хэша). Почему не полноценный JA4? Из-за жёстких ограничений eBPF (ограниченный стек, запрет на сложные циклы, отсутствие динамической памяти и строгие правила верификатора ядра) реализация полного JA4 (с учётом всех расширений, ALPN и других параметров) становится крайне сложной.

    habr.com/ru/articles/994962/

    #xdp #ebpf #ddos #linux

  20. XDP + Jenkins: высокоскоростной фильтр по TLS-отпечаткам

    В период массового импортозамещения средств защиты от DDoS один из провайдеров перевёл свои центры очистки трафика на отечественное решение. Помимо стандартной защиты на уровне L4, провайдер позиционировал его нам как эффективную защиту от L7-атак за счёт механизма фильтрации по TLS-отпечаткам (тогда это был ещё JA3). Однако на практике мы показали, что рандомизация параметров отпечатка (cipher suites, extensions, порядок) позволяет обойти этот механизм и существенно снижает его эффективность против L7-атак. Стоит ли использовать механизмы защиты по отпечаткам JA3/JA4, зная о возможности обхода? Да, стоит. Процесс обхода требует от атакующего значительных ресурсов — кастомного TLS-клиента для генерации уникальных отпечатков. При дополнительной настройке, например, добавлении счётчика с разными лимитами для новых и известных отпечатков (более высокие лимиты для «белых» отпечатков), можно добиться высокой эффективности против ботовых L7-атак (флуд от ботов с повторяющимися отпечатками). В этой статье мы реализуем защиту на основе фильтрации TLS-отпечатков, вдохновлённую подходом JA4, но в упрощённой версии FST1 (по отсортированным cipher suites с использованием Jenkins-хэша). Почему не полноценный JA4? Из-за жёстких ограничений eBPF (ограниченный стек, запрет на сложные циклы, отсутствие динамической памяти и строгие правила верификатора ядра) реализация полного JA4 (с учётом всех расширений, ALPN и других параметров) становится крайне сложной.

    habr.com/ru/articles/994962/

    #xdp #ebpf #ddos #linux

  21. Cloudflare chrání miliony webů po celém světě před DDoS útoky a dalšími hrozbami. Díky obrovské síti datacenter, vlastnímu softwaru a inteligentní automatizaci dokáže zachytit i ty nejmasivnější útoky, často během několika sekund, aniž by ohrozila přístup legitimních návštěvníků.

    https://zdrojak.cz/clanky/proc-ma-cloudflare-spickovou-ddos-ochranu-a-jak-funguje/

  22. Cloudflare chrání miliony webů po celém světě před DDoS útoky a dalšími hrozbami. Díky obrovské síti datacenter, vlastnímu softwaru a inteligentní automatizaci dokáže zachytit i ty nejmasivnější útoky, často během několika sekund, aniž by ohrozila přístup legitimních návštěvníků.

    https://zdrojak.cz/clanky/proc-ma-cloudflare-spickovou-ddos-ochranu-a-jak-funguje/

  23. Реализация гео-блокировки на основе eBPF/XDP

    В 2022 году финансовый сектор, в частности банки, столкнулся с волной продолжительных и достаточно мощных DDoS-атак разных векторов. Среди них были и банальные L7 HTTP-флуды, не представлявшие собой ничего сложного в техническом плане, но для организаций с несколькими сотнями пользовательских сервисов и защитой от L7-атак только критичных из них, это стало серьезным вызовом. Типичная L4-защита не давала необходимой эффективности, а количество атакующих устройств было достаточно, чтобы забить каналы пропускной способностью в десятки гигабит. Тогда на помощь пришла фильтрация трафика по географическому признаку, поскольку основная часть атакующего трафика шла из-за границы. Применение гео-фильтрации оказалось достаточным, чтобы в критический момент восстановить доступность сервисов и выиграть время для настройки более точной защиты на основе детального анализа трафика. Этот опыт наглядно показал, что иногда простые решения оказываются наиболее эффективными в критических ситуациях. Гео-фильтрация, будучи грубым инструментом, в условиях DDoS-атаки может стать тем самым «спасательным кругом», который позволяет локализовать проблему и выиграть время для более тонкой настройки. Технология XDP (eXpress Data Path) идеально подходит для таких сценариев — она позволяет обрабатывать пакеты на самом раннем этапе, еще до того, как они попадут в сетевой стек ядра, что обеспечивает беспрецедентную производительность. Данной статьей хочется продемонстрировать, как с помощью XDP можно достаточно легко реализовать собственный гео-фильтр. Эту защиту можно реализовать, например, модулями nginx, но в таком случае все нежелательные запросы будут проходить полный сетевой стек операционной системы и потреблять ресурсы веб-сервера, прежде чем быть отклоненными. В нашем же случае защита отрабатывает до того, как пакеты поступят в сетевой стек ядра.

    habr.com/ru/articles/966938/

    #xdp #ebpf #ddos #linux

  24. Реализация гео-блокировки на основе eBPF/XDP

    В 2022 году финансовый сектор, в частности банки, столкнулся с волной продолжительных и достаточно мощных DDoS-атак разных векторов. Среди них были и банальные L7 HTTP-флуды, не представлявшие собой ничего сложного в техническом плане, но для организаций с несколькими сотнями пользовательских сервисов и защитой от L7-атак только критичных из них, это стало серьезным вызовом. Типичная L4-защита не давала необходимой эффективности, а количество атакующих устройств было достаточно, чтобы забить каналы пропускной способностью в десятки гигабит. Тогда на помощь пришла фильтрация трафика по географическому признаку, поскольку основная часть атакующего трафика шла из-за границы. Применение гео-фильтрации оказалось достаточным, чтобы в критический момент восстановить доступность сервисов и выиграть время для настройки более точной защиты на основе детального анализа трафика. Этот опыт наглядно показал, что иногда простые решения оказываются наиболее эффективными в критических ситуациях. Гео-фильтрация, будучи грубым инструментом, в условиях DDoS-атаки может стать тем самым «спасательным кругом», который позволяет локализовать проблему и выиграть время для более тонкой настройки. Технология XDP (eXpress Data Path) идеально подходит для таких сценариев — она позволяет обрабатывать пакеты на самом раннем этапе, еще до того, как они попадут в сетевой стек ядра, что обеспечивает беспрецедентную производительность. Данной статьей хочется продемонстрировать, как с помощью XDP можно достаточно легко реализовать собственный гео-фильтр. Эту защиту можно реализовать, например, модулями nginx, но в таком случае все нежелательные запросы будут проходить полный сетевой стек операционной системы и потреблять ресурсы веб-сервера, прежде чем быть отклоненными. В нашем же случае защита отрабатывает до того, как пакеты поступят в сетевой стек ядра.

    habr.com/ru/articles/966938/

    #xdp #ebpf #ddos #linux

  25. Реализация гео-блокировки на основе eBPF/XDP

    В 2022 году финансовый сектор, в частности банки, столкнулся с волной продолжительных и достаточно мощных DDoS-атак разных векторов. Среди них были и банальные L7 HTTP-флуды, не представлявшие собой ничего сложного в техническом плане, но для организаций с несколькими сотнями пользовательских сервисов и защитой от L7-атак только критичных из них, это стало серьезным вызовом. Типичная L4-защита не давала необходимой эффективности, а количество атакующих устройств было достаточно, чтобы забить каналы пропускной способностью в десятки гигабит. Тогда на помощь пришла фильтрация трафика по географическому признаку, поскольку основная часть атакующего трафика шла из-за границы. Применение гео-фильтрации оказалось достаточным, чтобы в критический момент восстановить доступность сервисов и выиграть время для настройки более точной защиты на основе детального анализа трафика. Этот опыт наглядно показал, что иногда простые решения оказываются наиболее эффективными в критических ситуациях. Гео-фильтрация, будучи грубым инструментом, в условиях DDoS-атаки может стать тем самым «спасательным кругом», который позволяет локализовать проблему и выиграть время для более тонкой настройки. Технология XDP (eXpress Data Path) идеально подходит для таких сценариев — она позволяет обрабатывать пакеты на самом раннем этапе, еще до того, как они попадут в сетевой стек ядра, что обеспечивает беспрецедентную производительность. Данной статьей хочется продемонстрировать, как с помощью XDP можно достаточно легко реализовать собственный гео-фильтр. Эту защиту можно реализовать, например, модулями nginx, но в таком случае все нежелательные запросы будут проходить полный сетевой стек операционной системы и потреблять ресурсы веб-сервера, прежде чем быть отклоненными. В нашем же случае защита отрабатывает до того, как пакеты поступят в сетевой стек ядра.

    habr.com/ru/articles/966938/

    #xdp #ebpf #ddos #linux

  26. 🎉 Wow, someone discovered that #XDP can handle #egress traffic! 🚀 Meanwhile, the rest of us are just trying to figure out why we should care about packet processing speeds when our network is already down. 😂 #KubeConBooth1752
    loopholelabs.io/blog/xdp-for-e #traffic #packetprocessing #KubeCon #networkperformance #technews #HackerNews #ngated

  27. 🎉 Wow, someone discovered that #XDP can handle #egress traffic! 🚀 Meanwhile, the rest of us are just trying to figure out why we should care about packet processing speeds when our network is already down. 😂 #KubeConBooth1752
    loopholelabs.io/blog/xdp-for-e #traffic #packetprocessing #KubeCon #networkperformance #technews #HackerNews #ngated

  28. 🎉 Wow, someone discovered that #XDP can handle #egress traffic! 🚀 Meanwhile, the rest of us are just trying to figure out why we should care about packet processing speeds when our network is already down. 😂 #KubeConBooth1752
    loopholelabs.io/blog/xdp-for-e #traffic #packetprocessing #KubeCon #networkperformance #technews #HackerNews #ngated

  29. 🎉 Wow, someone discovered that #XDP can handle #egress traffic! 🚀 Meanwhile, the rest of us are just trying to figure out why we should care about packet processing speeds when our network is already down. 😂 #KubeConBooth1752
    loopholelabs.io/blog/xdp-for-e #traffic #packetprocessing #KubeCon #networkperformance #technews #HackerNews #ngated

  30. NSD 4.13.0 is now available. The most prominent new feature of our authoritative #DNS server is support for AF_XDP sockets.

    With zero-copy disabled, we see a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    Release notes:
    github.com/NLnetLabs/nsd/relea

    Blog post:
    blog.nlnetlabs.nl/experimental

    #XDP #EBPF

  31. NSD 4.13.0 is now available. The most prominent new feature of our authoritative #DNS server is support for AF_XDP sockets.

    With zero-copy disabled, we see a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    Release notes:
    github.com/NLnetLabs/nsd/relea

    Blog post:
    blog.nlnetlabs.nl/experimental

    #XDP #EBPF

  32. NSD 4.13.0 is now available. The most prominent new feature of our authoritative #DNS server is support for AF_XDP sockets.

    With zero-copy disabled, we see a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    Release notes:
    github.com/NLnetLabs/nsd/relea

    Blog post:
    blog.nlnetlabs.nl/experimental

    #XDP #EBPF

  33. NSD 4.13.0 is now available. The most prominent new feature of our authoritative #DNS server is support for AF_XDP sockets.

    With zero-copy disabled, we see a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    Release notes:
    github.com/NLnetLabs/nsd/relea

    Blog post:
    blog.nlnetlabs.nl/experimental

    #XDP #EBPF

  34. NSD 4.13.0 is now available. The most prominent new feature of our authoritative #DNS server is support for AF_XDP sockets.

    With zero-copy disabled, we see a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    Release notes:
    github.com/NLnetLabs/nsd/relea

    Blog post:
    blog.nlnetlabs.nl/experimental

    #XDP #EBPF

  35. A kind reminder to please provide your feedback on the #XDP implementation we did for NSD, our authoritative #DNS server.

    With zero-copy disabled, weI saw a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    We're curious to hear about your experiences!
    blog.nlnetlabs.nl/experimental

  36. A kind reminder to please provide your feedback on the implementation we did for NSD, our authoritative server.

    With zero-copy disabled, weI saw a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    We're curious to hear about your experiences!
    blog.nlnetlabs.nl/experimental

  37. A kind reminder to please provide your feedback on the #XDP implementation we did for NSD, our authoritative #DNS server.

    With zero-copy disabled, weI saw a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    We're curious to hear about your experiences!
    blog.nlnetlabs.nl/experimental

  38. A kind reminder to please provide your feedback on the #XDP implementation we did for NSD, our authoritative #DNS server.

    With zero-copy disabled, weI saw a 1.7x improvement in handled queries per second compared to UDP through the network stack. We expect the improvement to be higher with a driver that fully supports AF_XDP zero-copy mode.

    We're curious to hear about your experiences!
    blog.nlnetlabs.nl/experimental

  39. Encouraged by the rest of the team, @themozzie had quite the rollercoaster ride building #XDP support for our authoritative #DNS nameserver NSD. You can read about his experiences in this article and then try it our for yourself. 🎢 blog.nlnetlabs.nl/experimental

  40. Encouraged by the rest of the team, @themozzie had quite the rollercoaster ride building support for our authoritative nameserver NSD. You can read about his experiences in this article and then try it our for yourself. 🎢 blog.nlnetlabs.nl/experimental

  41. Encouraged by the rest of the team, @themozzie had quite the rollercoaster ride building #XDP support for our authoritative #DNS nameserver NSD. You can read about his experiences in this article and then try it our for yourself. 🎢 blog.nlnetlabs.nl/experimental

  42. Encouraged by the rest of the team, @themozzie had quite the rollercoaster ride building #XDP support for our authoritative #DNS nameserver NSD. You can read about his experiences in this article and then try it our for yourself. 🎢 blog.nlnetlabs.nl/experimental

  43. #DNS

    With #XDP, .cz was able to decrease the number of servers (and/or to handle more traffic, specially for hosting .ua, which has to withstand dDoS).

    Electric consumption went down by 60%.

  44. #DNS

    With #XDP, .cz was able to decrease the number of servers (and/or to handle more traffic, specially for hosting .ua, which has to withstand dDoS).

    Electric consumption went down by 60%.

  45. #DNS

    With #XDP, .cz was able to decrease the number of servers (and/or to handle more traffic, specially for hosting .ua, which has to withstand dDoS).

    Electric consumption went down by 60%.

  46. #DNS

    With #XDP, .cz was able to decrease the number of servers (and/or to handle more traffic, specially for hosting .ua, which has to withstand dDoS).

    Electric consumption went down by 60%.

  47. #DNS

    With #XDP, .cz was able to decrease the number of servers (and/or to handle more traffic, specially for hosting .ua, which has to withstand dDoS).

    Electric consumption went down by 60%.

  48. Anyone on the fediverse have experience with eBPF, XDP or AF_XDP and want to help @unredacted build something cool?

    Feel free to reach out! You don’t even need to help build it, just looking for general advice.

    #eBPF #XDP #Networking #Linux

  49. Anyone on the fediverse have experience with eBPF, XDP or AF_XDP and want to help @unredacted build something cool?

    Feel free to reach out! You don’t even need to help build it, just looking for general advice.

    #eBPF #XDP #Networking #Linux

  50. Anyone on the fediverse have experience with eBPF, XDP or AF_XDP and want to help @unredacted build something cool?

    Feel free to reach out! You don’t even need to help build it, just looking for general advice.

    #eBPF #XDP #Networking #Linux

  51. Anyone on the fediverse have experience with eBPF, XDP or AF_XDP and want to help @unredacted build something cool?

    Feel free to reach out! You don’t even need to help build it, just looking for general advice.

    #eBPF #XDP #Networking #Linux