Собираем NetFlow-статистику через eBPF: от физических серверов до K8s — 30 марта 2026 г. в 10:27:11.373
Собираем NetFlow-статистику через eBPF: от физических серверов до K8s Когда речь идёт о расследовании инцидентов, связанных с безопасностью своих ресурсов, «приблизительной» статистики недостаточно — нужны подробности. Однако, встроенные в сетевое оборудование решения (вроде sFlow/NetFlow) с этим, как правило, не справляются: 🚀 попытки передать полную телеметрию слишком сильно нагружают сетевое «железо»; 🚀 семплирование sFlow не позволяет получить наблюдаемость на уровне каждой сессии; 🚀 экспорт специфических полей данных часто невозможен в принципе. Поэтому мы реализовали собственную систему сбора данных. Она позволяет «видеть» не только трафик на границе сети, но и весь жизненный цикл каждой сессии. За основу взяли eBPF/XDP и NetFlow. Почему именно их? Потому что у нас на BPF построена целая платформа для обработки трафика со своими нюансами и особенностями. NetFlow — это лишь один её элемент. ИТ-инфраструктуру нашей компании можно условно разделить на 3 типа: физические серверы, виртуализация и Kubernetes-кластеры. У каждого из этих типов есть свои особенности сбора статистики, о которых рассказано в статье. Читать дальше на Хабре ✅ Telegram | ✅ MAX

