INFRASTRUCTURE
Lo que wireshark no te muestra: observando el estado de TCP dentro del kernel
Wireshark es la herramienta indispensable para diagnósticar problemas en la red...hasta que el problema no se ve en el cable porque esta dentro del kernel: conexiones incompletas que nunca se limpian, tormentas de RST por timeouts de los balanceadores, Nagle peleandose con delayed ACKs.
Ninguno de estos se puede ver en la captura.
En la charla vamos a usar eBPF para conectarnos directamente al automata de TCP para ver los tiempos de transición, tiempo de vida de los sockets y modos de error que el pcap no puede ver
Ninguno de estos se puede ver en la captura.
En la charla vamos a usar eBPF para conectarnos directamente al automata de TCP para ver los tiempos de transición, tiempo de vida de los sockets y modos de error que el pcap no puede ver
Si querés ver la charla de Fer Gleiser, registrate gratuitamente
Registrate gratis