Доброго дня!
Думаю над темой диплома, попались интересные статьи по eBPF (extended Berkley Packet Filter):
https://habr.com/ru/company/otus/blog/436528/
https://habr.com/ru/company/nixys/blog/580640/
В первой упоминается проблема с Open vSwitch (неправильный порядок доставки TCP-пакетов),
во второй отслеживаются пакеты в сложных сетях из нескольких виртуальных интерфейсов и сетевых пространств имен.
Насколько понял, суть в том, что BPF-программа позволяет получить доступ к полям sk_buff, net_device, iphdr и вытащить нужную информацию, или записать в некоторые поля свои значения.
Подскажите, какие проблемы с сетью реально встречаются на практике, которые можно обнаружить и решить таким способом?
Может, что-то можно эмулировать на виртуалках?
Спасибо!