🖥 Tracee - system tracing using eBPF.
Сама тулза доступна тут: https://github.com/aquasecurity/tracee
Больше опенсорсных инструментов хороших и разных.
#bpf #trace #видео
Сама тулза доступна тут: https://github.com/aquasecurity/tracee
Больше опенсорсных инструментов хороших и разных.
#bpf #trace #видео
YouTube
Tracee - system tracing using eBPF
Yaniv from Aqua's research team demonstrates how to use Tracee to detect system calls and security-related events from the kernel. You can trace events from the host, from a container, or from a specific process. First of a series on powerful things you can…
🛠 Отличная серия статей получилась, как по мне:
- Debugging Distributed Trace Gaps with tcpdump;
- Debugging Distributed Trace Gaps with ftrace;
- Monitoring Linux Audit.
#audit #trace #напочитать
- Debugging Distributed Trace Gaps with tcpdump;
- Debugging Distributed Trace Gaps with ftrace;
- Monitoring Linux Audit.
#audit #trace #напочитать
🛠 iptables-tracer - штуковина, с помощью которой можно посмотреть, проходит ли трафик через нужные нам цепочки iptables. Посмотрел и воспользовался сам, коротко описал в заметке:
📗 https://sysadmin.pm/iptables-tracer/
#iptables #trace #будничное
📗 https://sysadmin.pm/iptables-tracer/
#iptables #trace #будничное
Записки админа
iptables-tracer - Записки админа
iptables tracer - утилита, позволяющая отследить путь прохождения пакетов через цепочки iptables на сервере.
🛠 Встала, вроде бы, простая задачка - получить дамп трафика для конкретного приложения в Linux.
Для реализации нашлась утилита nsntrace, которае делает нужное за счёт выполнения приложения в отдельном сетевом неймспейсе. Набросал короткую заметку по этому поводу...
📗 https://sysadmin.pm/nsntrace/
#network #trace #pcap
Для реализации нашлась утилита nsntrace, которае делает нужное за счёт выполнения приложения в отдельном сетевом неймспейсе. Набросал короткую заметку по этому поводу...
📗 https://sysadmin.pm/nsntrace/
#network #trace #pcap
🛠 Tracing Summit 2022.
eBPF, трейсинг, утилиты для него и всё вот это вот в одном плейлисте, который стал доступен в начале июня. Начать можно, например, с этого (короткие демонстрации разных утилит разными специалистами) ролика...
https://www.youtube.com/watch?v=9DsdqYispro
... и если затянет, погружаться в остальной плейлист...
https://www.youtube.com/playlist?list=PLuo4E47p5_7YbvyBpSHh-wO3KUVQ81BQR
#trace #видео #tracing
eBPF, трейсинг, утилиты для него и всё вот это вот в одном плейлисте, который стал доступен в начале июня. Начать можно, например, с этого (короткие демонстрации разных утилит разными специалистами) ролика...
https://www.youtube.com/watch?v=9DsdqYispro
... и если затянет, погружаться в остальной плейлист...
https://www.youtube.com/playlist?list=PLuo4E47p5_7YbvyBpSHh-wO3KUVQ81BQR
#trace #видео #tracing
YouTube
Tracing Summit 2022 - Tools demonstrations
This media is not supported in your browser
VIEW IN TELEGRAM
🛠 Trippy - этакий mtr на стероидах, с симпатичиным tui интерфейсом - https://trippy.cli.rs/
#trace #mtr #tui
#trace #mtr #tui
This media is not supported in your browser
VIEW IN TELEGRAM
🛠 psfiles.
Утилита, которая позволяет получить информацию о запущенном процессе. Обрабатывает системные вызовы (p)read(v), (p)write(v), open(at), close, rename(at), unlink(at) и отображает данные в удобной таблице.
Позволяет запустить определённую программу и получить сведения о её запуске и работе, либо присоединиться к уже имеющемуся процессу по PID...
https://github.com/mukovnin/psfiles
#trace #syscalls #strace
Утилита, которая позволяет получить информацию о запущенном процессе. Обрабатывает системные вызовы (p)read(v), (p)write(v), open(at), close, rename(at), unlink(at) и отображает данные в удобной таблице.
Позволяет запустить определённую программу и получить сведения о её запуске и работе, либо присоединиться к уже имеющемуся процессу по PID...
https://github.com/mukovnin/psfiles
#trace #syscalls #strace
This media is not supported in your browser
VIEW IN TELEGRAM
🔩 pwru - а вот эта удобная штуковина с помощью eBPF позволяет понять что происходит с сетевыми пакетами в системе...
https://github.com/cilium/pwru
#network #ebpf #trace
https://github.com/cilium/pwru
#network #ebpf #trace