Avec le nombre croissant d'appareils connectés à Internet, les attaques DDoS deviennent plus puissantes, tandis que les vitesses de connexion pouvant atteindre 100 Gbit/s réduisent le temps disponible pour traiter un seul paquet de données.Linux dispose d'une pile réseau polyvalente qui est trop lente pour gérer les flux de paquets à haut débit. Une solution différente est nécessaire pour atténuer efficacement les attaques DDoS. À cette fin, on utilise couramment des techniques dites de contournement du noyau, telles que le framework DPDK. Récemment (depuis Linux 4.8), une alternative émergente, qui ne contourne pas le noyau, appelée XDP, est disponible. Cet article évalue les performances de XDP avec du matériel Intel et les compare à celles de DPDK pour une charge de travail pertinente pour le cas d'utilisation de l'atténuation des attaques DDoS.
Bitte wählen Sie Ihr Anliegen aus.
Rechnungen
Retourenschein anfordern
Bestellstatus
Storno