单核每秒检视 2880 万数据包:XDP 如何改写网络处理
blaizedsouza · x · 2026-09-17
一条关于 Linux XDP/eBPF 网络技术的科普长推,附带作者开源的学习项目 ringzero(一个 Katran 风格的 L4 负载均衡器,每秒可转发 900 万+ 数据包)。
XDP 是什么:它运行在网卡驱动内、内核分配 socket 缓冲区之前,数据包到达时即可被直接决定放行或丢弃——单核每秒可检视 2880 万个数据包,而内核尚未被唤醒。
生产级案例:
- Cloudflare 用 XDP 在单核上每秒丢弃 1000 万+ 数据包,已自动缓解 100+ 次每秒超 20 亿包的攻击,其中包括一次 3.8 Tbps 的洪流,全程无人介入
- Meta 的负载均衡器 Katran 部署在每个 Facebook 数据中心,性能是 iptables 方案(单核约 100 万包/秒且 CPU 占用 90%)的 10-100 倍
- Cilium 等项目也构建在同一技术之上
作者认为大多数后端工程师终其一生不会接触这一层很可惜,于是写了可在一个下午读完的 ringzero(数据面为编译成 eBPF 的 C 程序,控制面为 Zig CLI),作为演示与学习用途,不建议生产使用。
「Infra」频道最新
- huggingface_hub 1.32:UV 脚本头可声明运行时镜像,一键在 HF Jobs 运行 — vanstriendaniel · 2026-09-17
- 开源 Qwen-1B-RLCD:并行解码让 JSON 推理快 5 倍 — JiliJeanlouis · 2026-09-17
- Fathom 按查询自适应读位宽,百万 token KV 扫描提速 1.67 倍 — Vivek Kalyanarangan · 2026-09-17
- 单张 24GB 跑 35B MoE:SSD 流式推理引擎 Edge0 达 20 token/s — Edge0 · 2026-09-17
- Daytona 实测 NVIDIA Vera CPU,获官方博客引用 — mattturck · 2026-09-17
- 长鑫 LPDDR5X 首进旗舰机,努比亚豆包 AI 手机 5999 元起售 — pstAsiatech · 2026-09-17