Erkenntnisse aus der Netdev-Konferenz 0x13 in Prag

28. März 2019 | Technische

Diese Ausgabe der Netdev Conference 0x13 zeichnete sich durch eine hervorragende Organisation und die hohe Qualität der Vorträge und offenen Diskussionen aus. Die große Vielfalt an Unternehmen, Technologien und Profilen verleiht diesem Community-Event einen wichtigen Bezug zur Linux-Netzwerkumgebung. All dies wurde durch die hervorgehobene Anwesenheit von Personen aus der IETF-Community ergänzt.

Zu den Themen, die während der Konferenz behandelt wurden, gehören die verschiedenen Ansätze und Diskussionen über Hardware-Offloading , hauptsächlich seitens der NIC-Hersteller. Dabei wird deutlich, wie viele Ressourcen diese Anbieter einsetzen, obwohl Cloud-Anbieter und große Infrastrukturkonzerne Bare-Metal-Hardware mit Softwareoptimierungen bevorzugen.

Cloud- und Big-Data-Center-Unternehmen wiesen ebenfalls darauf hin, dass Kernel-Upgrades derzeit ein großes Problem in ihrer Infrastruktur darstellen. Einige von ihnen ziehen es vor, ältere Kernel beizubehalten, um die Migration zu vermeiden und einen stabileren Code zu gewährleisten.

Es wurde festgestellt, dass TCP nicht sehr gut auf Skalierbarkeit ausgelegt ist, daher kamen weitere wichtige Themen auf, nämlich Vorschläge zur Effizienzsteigerung des TCP-Protokolls im Hinblick auf die kürzlich erfolgte Implementierung der TCP Prague-Staukontrolle, die DualPI-Klassifizierungswarteschlangen und die zu optimierende ECN-Analyse.

Es fanden offene Diskussionen über die Nutzung verfügbarer Bereiche in IPv4 oder den direkten Umstieg auf IPv6 statt, wobei die Community die Nutzung von IPv6 aktiv unterstützte.

Mehrere Gespräche über das QUIC -Protokoll zeigen, dass dieses neue, im Benutzerbereich entwickelte Protokoll zur Verbesserung der Web-Skalierbarkeit nicht die Zukunft, sondern die Gegenwart ist.

Container und Kubernetes spielten ebenfalls eine Rolle, mit Vorschlägen zur Verbesserung der internen Kommunikation zwischen den Knoten mithilfe des neuen Socket-Typs AF_GRAFT, der es ermöglicht, den Netzwerk-Stack zu umgehen.

XDP und eBPF spielten ebenfalls eine wichtige Rolle: XDP hob die Geschwindigkeit des Paketverwerfens und die Low-Level-Lastverteilungsoptionen hervor, eBPF die Möglichkeit, den TCP-Stack zu erweitern, ohne den Kernel-Code ändern zu müssen. Wir fragen uns weiterhin, wann der XDP-Hook für andere Subsysteme verfügbar sein wird.

Weitere interessante Themen sind die Beseitigung indirekter Aufrufe in der Netfilter Conntrack- Komponente, was die Geschwindigkeit der Verbindungsverfolgung verbessern wird, die neuen Funktionen des nftables Load Balancers, der FRR-Routing-Daemon , der mit ereignisgesteuerten Methoden neu implementiert wird, die TC -Verbindung mit der Verbindungsverfolgung sowie weitere Verbesserungen in verschiedenen Subsystemen der Linux-Netzwerkumgebung.

Abschließend gilt mein Dank der Organisation. RELIANOID Das Team ist stolz, diese Art von Community-basierter Open-Source-Konferenz zu unterstützen.

Verwandte Blogs

Veröffentlicht von reluser | 13. August 2025
Juli 2025 – Microsoft hat eine dringende Sicherheitswarnung bezüglich der aktiven Ausnutzung von vier Sicherheitslücken herausgegeben, die lokale SharePoint-Server betreffen: CVE-2025-49706 – Spoofing CVE-2025-49704 – Remote Code Execution CVE-2025-53770 –…
3.39K-Gefällt mirKommentare deaktiviert zu neuen SharePoint-Sicherheitslücken: Wie RELIANOID Hilft Ihnen, geschützt zu bleiben
Veröffentlicht von reluser | 22. Januar 2025
Benutzer von Ubuntu 22.04 LTS sollten unverzüglich Maßnahmen ergreifen, um ihre Systeme zu sichern, nachdem Canonical einen kritischen Sicherheitspatch herausgegeben hat, um zahlreiche Schwachstellen im Linux-Kernel für Xilinx ZynqMP-Prozessoren zu beheben.…
2.65K-Gefällt mirKommentare deaktiviert zu kürzlich entdeckten Linux-Kernel-Schwachstellen
Veröffentlicht von reluser | 03. Januar 2025
Angesichts der sich schnell entwickelnden Cybersicherheitslandschaft ist es von entscheidender Bedeutung, sicherzustellen, dass in einer IT-Infrastruktur nur vertrauenswürdige Software ausgeführt werden darf. Ein grundlegender Mechanismus, um dies auf Hardwareebene zu erreichen …
2.69K-Gefällt mirKommentare deaktiviert zur Verbesserung der Infrastruktursicherheit durch die Implementierung von Load Balancern mit Secure Boot