PF_RING
可快速捕捉数据包,并进行分析和过滤。
PF_RING 是一种新型网络套接字,可显著提高数据包的捕获速度,并具有以下属性:
-
适用于 Linux Kernel 2.6.32 及更新版本
-
无需给内核打补丁:只需加载内核模块即可
-
独立的设备驱动
-
支持 Accolade, Exablaze, Endace, Fiberblaze, Inveatech, Mellanox, Myricom/CSPI, Napatech, Netcope and Intel (ZC) 网络适配器
-
基于内核的数据包捕获和采样
PF_RING 模块