Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-11-2018, 08:42 door Anoniem

Ik denk dat "grote bedrijven die Linux draaien maken gebruik van BPF" een beetje een rare statement is. BPF is een subsystem wat je toelaat om wat code uit te voeren op verschillende punten in de kernel om netwerk pakketjes te filteren, aan te passen, toe te voegen, en/of te matchen. tcpdump, ngrep, en anderen gebruiken dat al behoorlijk lang. BPF kan inderdaad ook voor firewalling gebruikt worden net zoals het hele oude ipchains (nu iptables, daarna nftables) wat ook systemen zijn waarmee je kan firewallen. Een voordeel van BPF is dat het theoretisch sneller is. Je BPF rules worden naar machine code specifiek voor die rules gecompileerd met een mogelijke JIT (deze staat standaard uit). Dit laat het toe om BPF regels in meerdere talen te schrijven en zorgt ervoor dat je BPF firewall meteen code voor de pakketjes heeft in plaats van dat het eerst door een ander programma moet welke de regels matcht. Theoretisch sneller en theoretisch kunnen we die code vervolgens naar de netwerk kaart verplaatsen wat weer ...

Beschrijf je klacht (Optioneel):

captcha