使用eBPF拦截Linux上的所有传出/传入流量

Intercept all outgoing/incoming traffic on Linux using eBPF

本文关键字:流量 拦截 eBPF Linux 使用      更新时间:2023-10-16

我正在寻求帮助,以便在所有容器中使用eBPF捕获主机上的所有传入/传出流量。需要确定流量来自/到达哪个容器。过滤器应该在具有特权的docker容器中运行。

不需要接收内容,只要TCP/UDP标头就足够了。

您可以执行

tcpdump -i yourinterface

其中您的接口是需要监视的接口,如ifconfig命令所示