bpfilter: Aumentando o Desempenho de Filtragem de Rede com BPF
2025-05-23
O projeto bpfilter visa melhorar significativamente o desempenho de filtragem de rede no kernel Linux. Ele faz isso traduzindo regras iptables/nftables em programas BPF, contornando gargalos de desempenho inerentes a métodos tradicionais. Composto por três componentes — um daemon, uma biblioteca e uma interface de linha de comando —, o bpfilter permite que os usuários definam regras de filtragem personalizadas e se integra ao iptables. Benchmarks demonstram o desempenho superior do bpfilter em relação ao iptables e nftables ao lidar com grandes conjuntos de regras. Os planos futuros incluem suporte aprimorado para nftables e integração de programas BPF fornecidos pelo usuário.
(lwn.net)
Desenvolvimento
Filtragem de Rede