Com um número crescente de dispositivos conectados à Internet, os ataques DDoS tornam-se mais fortes, enquanto velocidades de ligação de até 100 Gbit/s reduzem o tempo disponível para processar um único pacote de dados. O Linux possui uma pilha de rede de uso geral que é muito lenta para lidar com inundações de pacotes de alto perfil. É necessária uma solução diferente para mitigar com sucesso os ataques DDoS; as chamadas técnicas de bypass do kernel são comumente usadas para esse fim, como a estrutura DPDK. Recentemente (a partir do Linux 4.8), uma alternativa emergente, que não ignora o kernel, chamada XDP, está disponível. Este artigo avalia o desempenho do XDP com hardware Intel e compara-o com o DPDK em uma carga de trabalho relevante para o caso de uso de mitigação de DDoS.
Bitte wählen Sie Ihr Anliegen aus.
Rechnungen
Retourenschein anfordern
Bestellstatus
Storno