写了个 eBPF 流量可视化工具(生产目前在跑)

查看 25|回复 1
作者:oom   
旁路挂在交换机镜像口上,支持多网卡,不侵入业务链路,单个二进制文件跑起来就是一整套系统( Web 控制台 + eBPF 采集 + 存储查询)
GitHub: https://github.com/xxddpac/netra
这两天刚好在真实的 20Gbps 专线上部署验证:
  • 两块物理网卡各自独立接镜像流量(两台核心交换机分别镜像到同一台服务器的两个物理口,共享同一份 eBPF map )
  • 抓取峰值流量 10.1Gbps / 160 万 pps(毫无压力,无丢包)
  • 40 核机器上,netra 进程稳定占用约 1.2 个核(约 3%)
  • 存储用 DuckDB ,流量历史按小时封存 Parquet 文件,进行一些列优化,1 亿+ 条数据查询稳定在 2-3 秒
  • 接入 AI 以及 MCP 对接内部工具

    有大流量环境的大佬欢迎聊聊实测性能

    ebpf, 可视化, 流量

  • sskycn   
    您需要登录后才可以回帖 登录 | 立即注册

    返回顶部