go conntracer bpf
1.0.0
go-conntracer-bpf 是一個 Go 函式庫,用於追蹤 BPF kprobe 上的網路連線 (TCP/UDP) 事件(connect、accept、sendto、recvfrom),靈感來自 weaveworks/tcptracer-bpf。 go-conntracer-bpf 是在 libbpf 之上實現的,libbpf 是包含 Linux 核心的 BPF 的代表性 C 函式庫。
go-conntracer-bpf 利用了 Linux 核心的一些最新功能。
conntop 是一個用來顯示連線事件的 CLI 工具。
$ make DOCKER=1