Lessen geleerd van Netdev Conference 0x13 in Praag

28 maart 2019 | Technisch

Deze editie van de Netdev Conference 0x13 is gedreven door een fantastische organisatie en de hoge kwaliteit van de presentaties en open discussies. De brede waaier aan bedrijven, technologieën en profielen geeft dit community-evenement een belangrijke referentie naar de Linux-netwerkomgeving. Dit alles, gecombineerd met de prominente aanwezigheid van mensen uit de IETF-community.

Enkele onderwerpen die tijdens de conferentie aan bod zijn gekomen, zijn de verschillende benaderingen en discussies over hardware offload, voornamelijk door NIC-leveranciers, die de hoge middelen laten zien die zij besteden, ondanks de voorkeur van cloudproviders en grote infrastructuurbedrijven om kale metalen hardware with optimalisaties op softwareniveau.

Ook cloud- en grote datacenterbedrijven wezen erop dat Kernelupgrades zijn momenteel een groot probleem in hun infrastructuur. Sommigen geven er de voorkeur aan om oudere kernels te behouden om migratie te voorkomen en stabielere code te behouden.

Er wordt opgemerkt dat TCP niet erg goed is ontworpen om te schalen, dus kwam er een ander hot topic met de voorstellen om TCP-protocol efficiënter met betrekking tot de recente implementatie van TCP Praag-congestiecontrole, moeten de DualPI-classificatiewachtrijen en de ECN-analyse worden geoptimaliseerd.

Open discussies zoals het gebruik van beschikbare bereiken in IPv4 of spring naar IPv6 heeft plaatsgevonden, met echte steun van de gemeenschap om het gebruik van IPv6 te stimuleren.

Verschillende gesprekken over QUIC protocol laten zien dat dit nieuwe protocol, ontworpen voor gebruikers om de webschaalbaarheid te verbeteren, niet de toekomst is, maar juist het heden.

Containers en Kubernetes hadden ook hun plaats in de voorstellen om de communicatie binnen de node te verbeteren met het nieuwe sockettype AF_GRAFT, waardoor de netwerkstack omzeild kon worden.

XDP en eBPF hadden ook hun ruimte, de eerste om de snelheid van het droppen van pakketten en de opties voor low-level load balancing te benadrukken, en de tweede met betrekking tot de bruikbaarheid om de TCP-stack uit te breiden zonder de kernelcode te hoeven aanpassen. We vragen ons nog steeds af wanneer de XDP-hook beschikbaar zal zijn voor andere subsystemen.

Andere interessante gesprekken over het verwijderen van indirecte oproepen in de Netfilter Conntrack component die de snelheid van het volgen van verbindingen ten goede komt, de nieuwe functies van de nftables load balancer, de FRR-routeringsdaemon die opnieuw zullen worden geïmplementeerd met event-gedreven methodologieën, TC verbinding maken met de verbindingsregistratie, naast andere verbeteringen in verschillende subsystemen van de Linux-netwerkomgeving.

Tot slot wil ik de organisatie bedanken. RELIANOID Het team is er trots op om een ​​dergelijke door de open source community aangestuurde conferentie te ondersteunen.

Gerelateerde blogs

Geplaatst door reluser | 13 augustus 2025
Juli 2025 – Microsoft heeft een dringende beveiligingswaarschuwing afgegeven met betrekking tot de actieve exploitatie van vier kwetsbaarheden die on-premises SharePoint-servers treffen: CVE-2025-49706 – Spoofing CVE-2025-49704 – Uitvoering van code op afstand CVE-2025-53770 –…
2.79 vind-ik-leuksReacties uitgeschakeld over nieuwe SharePoint-kwetsbaarheden: hoe RELIANOID Helpt u beschermd te blijven
Geplaatst door reluser | 22 januari 2025
Gebruikers van Ubuntu 22.04 LTS moeten onmiddellijk actie ondernemen om hun systemen te beveiligen, nadat Canonical een cruciale beveiligingspatch heeft uitgebracht om talrijke kwetsbaarheden in de Linux-kernel voor Xilinx ZynqMP-processors aan te pakken.…
2.09 vind-ik-leuksReacties uitgeschakeld op Linux Kernel Kwetsbaarheden onlangs ontdekt
Geplaatst door reluser | 03 januari 2025
In het snel evoluerende cybersecuritylandschap van vandaag de dag is het cruciaal om ervoor te zorgen dat alleen vertrouwde software in een IT-infrastructuur mag draaien. Een fundamenteel mechanisme om dit op hardwareniveau te bereiken…
2.16 vind-ik-leuksReacties uitgeschakeld over het verbeteren van de infrastructuurbeveiliging met de implementatie van load balancers met Secure Boot