INFRASTRUCTURE
Lo que wireshark no te muestra: observando el estado de TCP dentro del kernel
Wireshark es la herramienta indispensable para diagnósticar problemas en la red...hasta que el problema no se ve en el cable porque esta dentro del kernel: conexiones incompletas que nunca se limpian, tormentas de RST por timeouts de los balanceadores, Nagle peleandose con delayed ACKs.
Ninguno de estos se puede ver en la captura.
En la charla vamos a usar eBPF para conectarnos directamente al automata de TCP para ver los tiempos de transición, tiempo de vida de los sockets y modos de error que el pcap no puede ver
Ninguno de estos se puede ver en la captura.
En la charla vamos a usar eBPF para conectarnos directamente al automata de TCP para ver los tiempos de transición, tiempo de vida de los sockets y modos de error que el pcap no puede ver
Want to see the talk by Fer Gleiser? Registration is free.
Register for free