Хуки ядра и сетевой трафик: перехват, подмена и анализ пакетов в eBPF #
В рамках доклада будет разобран пайплайн прохождения сетевого пакета по сетевому стеку ядра и определены конкретные точки (хуки) для его перехвата eBPF-программой. Далее обсудим аспекты безопасности: любое активное вмешательство в пайплайн сетевого стека, включая модификацию пакетов на стороне eBPF, может привести к нарушению их целостности и, как следствие, дропу. В конце ответим на вопрос: какие есть методы решения таких проблем?
