Cloudflare testa limites da pilha de rede do Linux

Engenheiros da Cloudflare enfrentaram desafios significativos ao expandir o uso da funcionalidade soft-unicast na pilha de rede do Linux, impulsionados por configurações complexas de roteamento e anycast para redundância. Tentativas de contornar limitações usando opções avançadas de socket acabaram levando a uma solução de proxy mais simples. A experiência destaca as dificuldades em personalizar o Linux para demandas de rede em grande escala.

A infraestrutura de rede da Cloudflare depende de roteamentos e configurações intricados que testam os limites da pilha de rede do Linux. Como detalhado em um post recente no blog do engenheiro Chris Branch, a empresa buscou aprimorar as capacidades de soft-unicast, que se alinham ao uso intensivo de anycast para distribuir redundância em redes externas.

O problema principal surgiu com o módulo de rastreamento de conexões do Netfilter, conhecido como conntrack, e o subsistema de sockets do Linux durante processos de reescrita de pacotes. O soft-unicast requer que múltiplos processos reconheçam a mesma conexão, mas o design do Linux impedia a reescrita efetiva de pacotes. Inicialmente, a equipe implementou um proxy local para lidar com isso, embora tenha introduzido sobrecarga de desempenho.

Para resolver isso, os engenheiros exploraram o abuso da opção de socket TCP_REPAIR, normalmente usada para migrar conexões de rede de máquinas virtuais. Isso permitiu descrever completamente e 'reparar' o estado da conexão de socket. Eles a combinaram com TCP Fast Open, usando um cookie TFO para contornar o handshake padrão. Apesar dessas inovações, problemas persistentes permaneceram, com um mecanismo de demux inicial proposto como correção parcial.

No final, a complexidade se mostrou alta demais. A equipe optou pela abordagem mais direta do proxy local, que encerra conexões TCP e redireciona o tráfego para um socket local. Essa decisão ressalta que escapar completamente da pilha de rede do Linux continua sendo um desafio formidável, mesmo para uma empresa como a Cloudflare na vanguarda da infraestrutura da internet.

Artigos relacionados

Illustration of a Cloudflare outage affecting X and ChatGPT, showing a user facing an error screen amid global disruption.
Imagem gerada por IA

Cloudflare outage disrupts X and ChatGPT access

Reportado por IA Imagem gerada por IA

Cloudflare suffered a major outage on November 18, 2025, rendering millions of websites worldwide, including X and ChatGPT, inaccessible for about three hours. The company confirmed the issue stemmed from an old bug triggered by a routine configuration change, not a cyber attack. Cloudflare apologized for the global impact on customers.

Elastic Security Labs detalhou a evolução dos rootkits do Linux numa série de investigação em duas partes publicada a 5 de março de 2026. Estas ameaças modernas exploram funcionalidades do kernel como eBPF e io_uring para permanecerem ocultas em ambientes de cloud, IoT e servidores. A investigação destaca como estes rootkits evadem métodos de deteção tradicionais.

Reportado por IA

O Phoronix relatou sobre pacotes de correção atualizados do Linux destinados a gerenciar o comportamento de falta de memória por meio da tecnologia BPF. Esses desenvolvimentos focam em melhorar a forma como o kernel do Linux lida com faltas de memória. As atualizações fazem parte dos esforços contínuos nos avanços do Linux de código aberto.

A Microsoft voltou a desenvolver o 'Hornet', um recurso de segurança para programas eBPF no Linux. O projeto, destacado pela Phoronix, foca em aprimorar proteções para esses programas em nível de kernel.

Reportado por IA

Os programadores estão a explorar a partilha de cache de página como forma de melhorar o desempenho dos contentores EROFS. Esta técnica parece oferecer vantagens significativas em ambientes Linux. Os resultados provêm do Phoronix, um site focado em análises de hardware e software Linux.

Pesquisadores usaram inteligência artificial para identificar um aumento significativo de desempenho no subsistema IO_uring do Linux. A descoberta revela uma melhoria de 50-80x em eficiência. Este achado destaca o papel da IA na otimização de software de código aberto.

Reportado por IA

A Cisco Talos relatou um ator de ameaça ligado à China conhecido como UAT-7290 que espiona empresas de telecomunicações desde 2022. O grupo usa malware Linux, exploits em dispositivos de borda e infraestrutura ORB para manter acesso às redes alvo.

quinta-feira, 12 de março de 2026, 22:40h

EUA e Europa desmantelam rede de proxies SocksEscort

quarta-feira, 11 de fevereiro de 2026, 00:43h

Pesquisadores descobrem botnet SSHStalker infectando servidores Linux

terça-feira, 10 de fevereiro de 2026, 19:39h

Novo botnet Linux SSHStalker usa IRC para comando e controlo

sábado, 07 de fevereiro de 2026, 03:11h

Autor quebra deliberadamente sistema Linux e recupera sem reinstalar

quarta-feira, 07 de janeiro de 2026, 09:35h

Botnet GoBruteforcer mira servidores Linux em todo o mundo

sábado, 20 de dezembro de 2025, 09:12h

Pesquisadores investigam problemas de pilha executável em sistemas Linux

segunda-feira, 15 de dezembro de 2025, 01:25h

Oracle lança bpftune 0.4-1 para sintonia automática do kernel Linux

sábado, 13 de dezembro de 2025, 23:54h

Grupos com nexo à China e cibercriminosos intensificam exploits do React2Shell

quarta-feira, 10 de dezembro de 2025, 15:36h

Falha React2Shell explorada para malware PeerBlight no Linux

quarta-feira, 05 de novembro de 2025, 22:25h

Hackers russos usam VMs Linux para esconder malware no Windows

 

 

 

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar