高性能网络SIG双月动态:加速 SMC eBPF 透明替换特性上游化进程,并与上游深度研讨新特性

01、 整体进展

本次双月报总结了 SIG 在 1 月和 2 月的工作进展,工作聚焦在 ANCK CVE 和稳定性问题修复,以及上游 SMC eBPF 透明替换特性推进和多个话题讨论上。

本月关键进展:

  1. 推进 SMC eBPF 透明替换特性上游化,更新至 V7;开展上游会议与 SMC Maintainer 探讨 SMC 抓包、流量控制等新特性。

  2. 完成 ANCK 5.10 中多个稳定性问题和 CVE 的修复。

02、 ANCK 通用内核网络协议栈

修复

ANCK 5.10 内核修复了若干稳定性问题,以下问题预计随 019 版本发布:

  • 修正 cake qdisc 的一处可能的越界访问。(PR3836)

  • 修正了 ets qdisc 的一处潜在 OOB 问题。(PR4561)

  • 修复了 tca 一处潜在的 OOB 问题。(PR4562)

安全

ANCK 5.10 修复了如下 CVE,预计随 019 版本发布:

|------------------------|------------------------|------------------------|
| CVE-2022-48675(PR4381) | CVE-2022-49014(PR4426) | CVE-2024-47685(PR4425) |
| CVE-2024-49948(PR4279) | CVE-2024-46782(PR4278) | CVE-2024-46828(PR4277) |
| CVE-2024-44944(PR4437) | CVE-2024-56688(PR4649) | CVE-2024-56694(PR4650) |
| CVE-2024-56751(PR4651) | CVE-2024-53174(PR4419) | CVE-2024-56605(PR4417) |
| CVE-2024-56606(PR4440) | CVE-2024-56600(PR4410) | CVE-2024-56614(PR4648) |
| CVE-2024-56644(PR4415) | CVE-2024-56642(PR4414) | CVE-2024-56637(PR4412) |
| CVE-2024-56664(PR4647) | CVE-2024-50036(PR4427) | CVE-2024-50045(PR4284) |
| CVE-2024-49978(PR4633) | CVE-2024-50083(PR4428) | CVE-2024-46763(PR4632) |
| CVE-2024-43817(PR4631) | CVE-2024-50304(PR4657) | CVE-2024-50256(PR4641) |
| CVE-2024-50251(PR4439) | CVE-2024-50258(PR4642) | CVE-2024-50264(PR4260) |
| CVE-2024-53122(PR4640) | CVE-2024-26641(PR4630) | CVE-2024-53140(PR4251) |
| CVE-2024-53119(PR4436) | CVE-2024-53124(PR4644) | |

03、 SMC

本双月 SIG 在 SMC 上的工作主要集中在推动 SMC eBPF 透明替换功能的上游化,以及与上游讨论多个 SMC 特性。

eBPF 透明替换

上游 SMC 提供了 smc_run 这一进程维度透明替换 TCP 的功能,但这种方式存在静态链接程序不可用以及替换维度单一的问题。SIG 持续推动基于 eBPF 的 SMC 灵活替换方案,支持多种维度下的透明替换和基于 IP/端口等策略的快速回退能力。本双月 SIG 在上游更新了 4 个版本,最新版本为 v7[1]:

[PATCH bpf-next v7 0/6] net/smc: Introduce smc_ops - D. Wythe

上游社区会议

本双月 SIG 与上游 SMC Maintainer 开展了一轮社区会议讨论:

  1. SMC eBPF 透明替换特性,见上述。

  2. SMC 抓包功能。目前 RDMA 网络抓包依赖设备提供的能力,SIG 提出一种在 SMC 协议栈内对 SMC-R/D 均适用的抓包手段,正在推进代码评审中。

  3. SMC 流量控制功能。SMC 在容器场景中相较 TCP 缺少流量整形能力,为此 SIG 评估并提出了一种 SMC 流量控制方案,正在与上游社区沟通中。

高性能网络 SIG (Special Interest Group) **:**在这个万物互联的时代,云上的网络通信效率对各种服务至关重要,高性能网络兴趣组致力于利用 XDP、RDMA、VIRTIO 等新高效通信技术,结合软硬件一体化的思想,打造高性能网络协议栈,提升云计算时代数据中心应用的网络性能。

高性能网络 SIG 主页:High Performance Network SIG - OpenAnolis龙蜥操作系统开源社区

相关推荐
REDcker12 小时前
软件开发者需要关注CPU指令集差异吗?
linux·c++·操作系统·c·cpu·指令集·加密算法
技术小甜甜17 小时前
[电脑疑难档案] WSL 无法连接 MySQL 的解决方案:127.0.0.1 不管用?试试这个方法!
操作系统·开发·wsl
不穿格子的程序员1 天前
操作系统篇3——深入理解操作系统:Linux 常用命令、系统中断与用户态/内核态详解
linux·服务器·操作系统·内核态·用户态·中断
海棠蚀omo1 天前
Linux信号保存的核心:未决信号集与阻塞信号集——探秘内核如何实现信号的阻塞、暂存与派发
linux·操作系统
不穿格子的程序员1 天前
操作系统篇4——深入理解操作系统:僵尸进程、孤儿进程与进程调度算法详解
操作系统·僵尸进程·孤儿进程·进程调度
代码AC不AC2 天前
【Linux】计算机的基石:从冯·诺依曼体系结构到操作系统管理
linux·操作系统·冯诺依曼体系结构
序属秋秋秋3 天前
《Linux系统编程之进程环境》【环境变量】
linux·运维·服务器·c语言·c++·操作系统·系统编程
阿巴~阿巴~3 天前
自定义协议设计与实践:从协议必要性到JSON流式处理
服务器·网络·网络协议·json·操作系统·自定义协议
海棠蚀omo5 天前
解读Linux进程的“摩尔斯电码”:信号产生的原理与实践,掌控进程的生死时速
linux·操作系统
ZhengEnCi8 天前
P3H0-Python-os模块完全指南-操作系统接口与文件路径处理利器
python·操作系统