Cloudflare يدفع حدود مكدس الشبكات في لينكس

واجه مهندسو Cloudflare تحديات كبيرة في توسيع استخدامهم لوظيفة اليونيكاست الناعم داخل مكدس الشبكات في لينكس، مدفوعة بتكوينات معقدة للتوجيه والأيلاكاست للنسخ الاحتياطي. محاولات تجاوز القيود باستخدام خيارات متقدمة للمقابس أدت في النهاية إلى حل بروكسي أبسط. هذه التجربة تبرز الصعوبات في تخصيص لينكس لمتطلبات الشبكات واسعة النطاق.

تعتمد بنية شبكة Cloudflare على توجيهات وتكوينات معقدة تختبر حدود مكدس الشبكات في لينكس. كما ورد في منشور مدونة حديث للمهندس كريس برانش، سعت الشركة إلى تعزيز قدرات اليونيكاست الناعم، والتي تتوافق مع استخدامها الثقيل للأيلاكاست لتوزيع النسخ الاحتياطي عبر الشبكات الخارجية.

نشأ المشكل المركزي مع وحدة تتبع الاتصالات في Netfilter، المعروفة باسم conntrack، ونظام المقابس في لينكس أثناء عمليات إعادة كتابة الحزم. يتطلب اليونيكاست الناعم أن يتعرف عمليات متعددة على نفس الاتصال، لكن تصميم لينكس منع إعادة كتابة الحزم بفعالية. في البداية، نفذ الفريق بروكسي محلي للتعامل مع ذلك، على الرغم من أنه أدى إلى عبء أداء.

لمعالجة ذلك، استكشف المهندسون استغلال خيار المقبس TCP_REPAIR، الذي يُستخدم عادة لنقل اتصالات الشبكة للآلات الافتراضية. سمح ذلك بوصف حالة اتصال المقبس بالكامل و'إصلاحها'. جمعوه مع TCP Fast Open، باستخدام كوكيز TFO لتجاوز المصافحة القياسية. رغم هذه الابتكارات، استمرت المشكلات، مع اقتراح آلية ديموكس مبكرة كحل جزئي.

في النهاية، كانت التعقيدات عالية جداً. اختار الفريق النهج الأبسط للبروكسي المحلي، الذي ينهي اتصالات TCP ويعيد توجيه الحركة إلى مقبس محلي. هذا القرار يؤكد أن الهروب الكامل من مكدس الشبكات في لينكس يظل تحدياً هائلاً، حتى لشركة مثل Cloudflare في طليعة بنية الإنترنت.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Elastic Security Labs has detailed the evolution of Linux rootkits in a two-part research series published on March 5, 2026. These modern threats exploit kernel features like eBPF and io_uring to remain hidden in cloud, IoT, and server environments. The research highlights how such rootkits evade traditional detection methods.

من إعداد الذكاء الاصطناعي

Law enforcement agencies from the United States and Europe, supported by private partners, have taken down the SocksEscort cybercrime proxy network. This service, powered by the AVRecon malware infecting Linux-based devices, provided cybercriminals with access to compromised IP addresses. The operation resulted in the seizure of domains, servers, and cryptocurrency assets.

One week after the FCC banned sales of new foreign-made Wi-Fi routers over national security risks, new details emerge on implicated cyberattacks and growing criticism of the broad policy's effectiveness.

من إعداد الذكاء الاصطناعي

Researchers have used artificial intelligence to identify a significant performance boost in Linux's IO_uring subsystem. The discovery reveals a 50-80x improvement in efficiency. This finding highlights AI's role in optimizing open-source software.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض