Cloudflare、Linux ネットワーキングスタックの限界を押し広げる

Cloudflare のエンジニアは、Linux ネットワーキングスタック内で soft-unicast 機能を拡大する際に重大な課題に直面しました。これは冗長性を確保するための複雑なルーティングと anycast 設定によるものです。先進的なソケットオプションを使用して制限を回避しようとする試みは、最終的にシンプルなプロキシソリューションに戻りました。この経験は、大規模ネットワーキング要件向けに Linux をカスタマイズする難しさを浮き彫りにしています。

Cloudflare のネットワークインフラは、Linux ネットワーキングスタックの限界を試す複雑なルーティングと設定に依存しています。エンジニアの Chris Branch による最近のブログ投稿で詳述されているように、同社は anycast を多用して外部ネットワークに冗長性を分散させるため、soft-unicast 機能を強化しようとしました。

主な問題は、Netfilter の接続追跡モジュール(conntrack として知られる)と Linux ソケットサブシステムによるパケット書き換え処理で発生しました。soft-unicast は複数のプロセスが同一接続を認識する必要がありますが、Linux の設計により効果的なパケット書き換えが不可能でした。最初に、チームはこの処理をローカルプロキシで実装しましたが、パフォーマンスオーバーヘッドが発生しました。

これに対処するため、エンジニアは仮想マシンのネットワーク接続移行に通常使用される TCP_REPAIR ソケットオプションの悪用を検討しました。これによりソケット接続状態を完全に記述し「修復」できました。TCP Fast Open と組み合わせ、TFO クッキーを使って標準ハンドシェイクを回避しました。これらの革新にもかかわらず、問題が残り、初期の demux メカニズムを部分修正として提案しました。

結局、複雑さが大きすぎました。チームは TCP 接続を終了しローカルソケットにトラフィックをリダイレクトするシンプルなローカルプロキシ方式を選択しました。この決定は、インターネットインフラの最前線に立つ Cloudflare でさえ、Linux ネットワーキングスタックから完全に脱却することが依然として大きな課題であることを示しています。

関連記事

Illustration of a Cloudflare outage affecting X and ChatGPT, showing a user facing an error screen amid global disruption.
AIによって生成された画像

Cloudflare outage disrupts X and ChatGPT access

AIによるレポート AIによって生成された画像

Cloudflare suffered a major outage on November 18, 2025, rendering millions of websites worldwide, including X and ChatGPT, inaccessible for about three hours. The company confirmed the issue stemmed from an old bug triggered by a routine configuration change, not a cyber attack. Cloudflare apologized for the global impact on customers.

Elastic Security Labsは、2026年3月5日に公開された2部構成の研究シリーズでLinuxルートキットの進化を詳述した。これらの現代的な脅威は、eBPFやio_uringなどのカーネル機能を悪用してクラウド、IoT、サーバー環境で隠れ続ける。この研究は、このようなルートキットが従来の検知手法を回避する方法を強調している。

AIによるレポート

Phoronixは、メモリ不足動作をBPF技術で管理することを目的とした更新Linuxパッチについて報じた。これらの開発は、Linuxカーネルがメモリ不足を処理する方法を改善することに焦点を当てている。これらの更新は、オープンソースLinuxの進化における継続的な取り組みの一部である。

MicrosoftはLinux上のeBPFプログラム向けのセキュリティ機能「Hornet」の開発に再び着手した。Phoronixが注目したこのプロジェクトは、これらのカーネルレベルのプログラムの保護を強化することに焦点を当てている。

AIによるレポート

開発者たちは EROFS コンテナのパフォーマンス向上策としてページキャッシュ共有を探求している。この手法は Linux 環境で顕著な利点を提供するようだ。これらの知見は、Linux のハードウェアおよびソフトウェアレビューに特化したサイト Phoronix からのものである。

研究者らが人工知能を用いてLinuxのIO_uringサブシステムに大幅な性能向上を発見しました。この発見は効率性の50-80倍向上を示しています。この発見は、AIがオープンソースソフトウェアの最適化における役割を強調しています。

AIによるレポート

Cisco Talosは、中国関連の脅威アクターUAT-7290が2022年以来、通信会社をスパイしていると報告した。このグループはLinuxマルウェア、エッジデバイスのエクスプロイト、ORBインフラを使用して標的ネットワークへのアクセスを維持している。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否