LINUX.ORG.RU

tcpdump и BPF


0

0

Прочитал что в BSD, tcpdump использует встроенный в ядро фильтр пакетов BPF, стало интересно что с этим в Linux (насколько я понимаю в Linux фильра нет оптимально ли это) ?

anonymous

>насколько я понимаю в Linux фильра нет оптимально ли это

В Linux в ядре есть фильтр. SO_ATTACH_FILTER.

Murr ★★
()

Есть он. tcpdump и всё что на libpcap через него работает.

Есть еще "linux way". Это когда через iptables пакеты отправляются фильтру в UserSpace. Неудобно и тормознуто, но /в некотором роде/ надёжнее на нагрузках близких к предельным.

lb
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.