Qtap: Agente eBPF para Capturar Tráfico de Red del Kernel de Linux sin Modificaciones en la Aplicación
Qtap es un agente basado en eBPF que captura el tráfico de red que fluye a través del kernel de Linux sin necesidad de modificar la aplicación, instalar un proxy o gestionar certificados. Intercepta datos antes y después del cifrado al adjuntarse a las funciones TLS/SSL, pasándolos a plugins flexibles con un contexto completo (proceso/contenedor/host/usuario/protocolo, etc.). Qtap muestra datos sin procesar, sin cifrar, con una sobrecarga mínima y cero latencia, mejorando los pipelines de observabilidad existentes y permitiendo usos como auditoría de seguridad, depuración de red, desarrollo de API y resolución de problemas de integraciones de terceros. Actualmente en desarrollo inicial, algunas API pueden cambiar y la documentación puede estar incompleta, pero se agradecen las contribuciones y comentarios de la comunidad.