LINUX.ORG.RU

tcpdump и BPF


0

0
Прочитал что в BSD, tcpdump использует встроенный в ядро фильтр пакетов BPF, стало интересно что с этим в Linux (насколько я понимаю в Linux фильра нет оптимально ли это) ?
anonymous
>насколько я понимаю в Linux фильра нет оптимально ли это

В Linux в ядре есть фильтр. SO_ATTACH_FILTER.
Murr ★★
()
Есть он. tcpdump и всё что на libpcap через него работает.

Есть еще "linux way". Это когда через iptables пакеты отправляются фильтру в UserSpace. Неудобно и тормознуто, но /в некотором роде/ надёжнее на нагрузках близких к предельным.

lb
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.