Liu Kenneth
18 posts

Liu Kenneth
@LiuKenneth3
Once is enough.
The Continental Hotel, US Katılım Ekim 2022
139 Takip Edilen7 Takipçiler
Liu Kenneth retweetledi

@GithubProjects Let Auto XDP protects your selfhosted servers.
Seamless, zero config, maximum protection.
github.com/Kookiejarz/Aut…
English

@0x0177b11f @kele_plus @QingQ77 @RelVM2nd XDP offload 确实存在,性能天花板更高,但要求网卡硬件支持,Auto XDP 目前最佳场景是运行在native模式,跑在网卡驱动里,覆盖大多数 VPS 场景
中文
Liu Kenneth retweetledi

零配置的 Linux 防火墙,使用 eBPF/XDP 在网卡驱动层处理数据包,实现线速过滤和自动端口白名单维护。
github.com/Kookiejarz/Aut…
Auto XDP 是一个 Linux 防火墙,直接在网卡层面丢弃不需要的包,不走内核网络栈。这样做的好处是 CPU 几乎不吃力:实测 367k PPS 的 UDP 洪水攻击,开启 XDP 后 CPU 从 85.9% 掉到 3.0%,单包处理只需 40-65ns。
核心思路是一个 BPF 内核程序负责过滤,一个 tc egress 程序记录出站连接状态,一个 Python 守护进程实时扫描本机监听端口并同步到 BPF maps。管理用 axdp 一个 CLI 就够了。

中文

Malgré une livraison de colis bancale, on va quand même pouvoir avancer pour la livraison de notre 11ème rack 💪 @Dyjix

Français

























