プラハでのNetdev Conference 0x13から学んだ教訓

28年2019月XNUMX日 | 技術部門

今回のNetdev Conference 0x13は、素晴らしい組織と質の高い講演とオープンな議論によって支えられました。多様な企業、技術、そしてプロフィールが、このコミュニティイベントにLinuxネットワーク環境に関する重要な参考資料を提供しています。これらに加え、IETFコミュニティの関係者の参加も目覚ましい成果です。

会議中に扱われたいくつかのトピックは、次のような様々なアプローチと議論です。 ハードウェアオフロード主にNICベンダーによって提供されており、クラウドプロバイダーや大手インフラ企業が好むにもかかわらず、多くのリソースが投入されていることを示しています。 ベアメタルハードウェア   ソフトウェアレベルの最適化.

クラウドやビッグデータセンター企業も、 カーネルのアップグレードは現在大きな問題となっている インフラストラクチャにおいて。移行を回避し、より安定したコードを維持するために、古いカーネルを維持することを好む企業もあります。

TCPはスケールするように設計されていなかったため、別のホットな話題として、 TCPプロトコルの効率化 最近の TCP プラハ輻輳制御の実装に関しては、DualPI 分類キューと ECN 分析が最適化される予定です。

IPv4で利用可能な範囲の使用などのオープンな議論や、 IPv6 IPv6 の使用を促進するためにコミュニティの真のサポートを受けて、この取り組みが行われました。

いくつかの講演 QUIC プロトコルは、Web スケールを改善するためにユーザー空間で設計されたこの新しいプロトコルが未来ではなく、まさに現在であることを示しています。

コンテナとKubernetes また、ネットワーク スタックをバイパスできるようにする新しいソケット タイプ AF_GRAFT を使用して内部ノードの通信を改善する提案もありました。

XDPとeBPF それぞれにスペースがありました。1つ目はパケットドロップの速度と低レベルの負荷分散オプションに焦点を当てたもので、2つ目はカーネルコードを変更せずにTCPスタックを拡張できるユーザビリティに関するものでした。XDPフックが他のサブシステムでいつ利用可能になるのかはまだ分かりません。

間接呼び出しの削除に関する他の興味深い講演 ネットフィルター コネトラック 接続追跡の速度を向上させるコンポーネント、nftablesロードバランサーの新機能、 FRRルーティングデーモン イベント駆動型手法で再実装され、 TC Linux ネットワーク環境のさまざまなサブシステムにおけるその他の改善点に加えて、接続追跡との接続。

最後に、この団体に感謝します。 RELIANOID チームは、このようなオープンソース コミュニティ主導のカンファレンスをサポートできることを誇りに思います。

関連ブログ

投稿者: reluser | 13年2025月XNUMX日
2025 年 2025 月 – Microsoft は、オンプレミスの SharePoint サーバーに影響を与える 49706 つの脆弱性が積極的に悪用されていることに関して、緊急のセキュリティ アラートを発行しました。CVE-2025-49704 – なりすまし、CVE-2025-53770 – リモート コード実行、CVE-XNUMX-XNUMX –…
2.29件のいいねコメントオフ SharePointの新しい脆弱性について: RELIANOID 保護された状態を維持
投稿者: reluser | 22年2025月XNUMX日
Canonical が Xilinx ZynqMP プロセッサの Linux カーネル内の多数の脆弱性に対処するための重要なセキュリティ パッチを発行したため、Ubuntu 22.04 LTS ユーザーは、システムのセキュリティを確保するために直ちに行動する必要があります。…
1.71件のいいねコメントオフ Linuxカーネルの脆弱性が最近発見された
投稿者: reluser | 03年2025月XNUMX日
急速に進化する今日のサイバーセキュリティ環境では、信頼できるソフトウェアのみが IT インフラストラクチャで実行できるようにすることが重要です。ハードウェア レベルでこれを実現するための基本的なメカニズムの 1 つは…
1.75件のいいねコメントオフ セキュアブートを備えたロードバランサの実装によるインフラストラクチャセキュリティの強化について