skbtracer skbtracer on ebpf (required Linux Kernel 4.15+) 原有功能增强 调整基于抓取数量的实现(更加精准,避免了部分环境下异常被忽略) 增加了 ip 长度的字段 增加了运行 cpu 的字段 本文代码来自于 gist 相关文档参见这里 使用 ebpf 深入分析容器网络 dup 包问题 使用 Linux tracepoint、perf 和 eBPF 跟踪数据包 (2017)