Showing posts with the label Linux Kernel

Seguridad runtime en contenedores: Detecta syscalls sospechosas con Falco y eBPF

Los contenedores Docker han transformado el despliegue de software, pero también han creado un punto ciego crítico: la visibilidad de lo que ocurre dentro del proceso en ejecución. Si un atacante l…
Seguridad runtime en contenedores: Detecta syscalls sospechosas con Falco y eBPF

Fixing Nginx TIME_WAIT Socket Exhaustion: A Kernel Tuning Guide

We recently diagnosed a production outage during a traffic spike where the monitoring dashboards showed CPU utilization hovering at 15% and ample free memory, yet the Nginx API gateway actively reje…
Fixing Nginx TIME_WAIT Socket Exhaustion: A Kernel Tuning Guide

High-Performance Packet Filtering with eBPF Architecture

Consider a scenario in a high-throughput Kubernetes cluster where pod-to-pod latency spikes unpredictably. You run iptables-save | wc -l and discover over 20,000 rules generated by kube-proxy. Eve…
High-Performance Packet Filtering with eBPF Architecture

Linuxカーネルランタイム拡張技術eBPFによる低レイテンシネットワーク構築

プロダクション環境において、マイクロサービスの通信レイテンシが突発的に上昇する現象に遭遇した際、従来のLinuxネットワークスタック(iptablesやconntrack)がボトルネックとなるケースが増加しています。数万規模のKubernetes Serviceが存在する場合、iptablesのルールセット更新はO(N)の複雑度を持ち、パケットごとのルール評価がCPUリソースを枯渇させます。さ…
Linuxカーネルランタイム拡張技術eBPFによる低レイテンシネットワーク構築
OlderHomeNewest