互联网运维 NTP 放大攻击的 iptables -p udp –dport 123 -m u32 过滤规则 仅用 -p udp –dport 123 无法防御 ntp 放大攻击,因该规则只匹配端口不检查 u […]...
互联网运维 Linux eBPF 的 XDP vs TC vs socket filter 的网络性能优化层级对比 xdp 是运行在网卡驱动收包最早环节的极速过滤层,直接操作原始 dma 缓冲区,无需分配 skb,适用于 dd […]...
互联网运维 Linux kubescape 的 –submit 与 NSA / MITRE 框架扫描报告解析 –submit 失败因需连接 kubescape 后端做合规比对,网络策略、代理或 dns 问题会 […]...
互联网运维 Linux flannel 的 backend vxlan vs host-gw 的延迟与吞吐实测 vxlan 延迟比 host-gw 高 0.2–0.8ms,因其需 udp 封装 / 解封装、fdb 查表及绕 […]...
互联网运维 Linux dragonfly 的 supernode 与 dfdaemon 的 P2P 流量调度优化 supernode 启动失败、dfdaemon 连不上,根本原因是 supernode 未监听 0.0.0.0 […]...