go conntracer bpf
1.0.0
go-conntracer-bpf 是一个 Go 库,用于跟踪 BPF kprobe 上的网络连接 (TCP/UDP) 事件(connect、accept、sendto、recvfrom),灵感来自 weaveworks/tcptracer-bpf。 go-conntracer-bpf 是在 libbpf 之上实现的,libbpf 是包含 Linux 内核的 BPF 的代表性 C 库。
go-conntracer-bpf 利用了 Linux 内核的一些最新功能。
conntop 是一个用于显示连接事件的 CLI 工具。
$ make DOCKER=1