Это будет выглядит примерно так:
- Исходящее TCP-соединение с некоторым виртуальным IP-адресом перехватывается программой eBPF.
- Программа eBPF разрешает виртуальный IP-адрес назначения на фактический IP-адрес и выполняет некоторые действия на основе фактического IP-адреса.
- Здесь я мог бы воспользоваться некоторыми рекомендациями: исходящее соединение должно быть перенаправлено на прокси-сервер пользовательского пространства, и прокси-сервер должен знать как виртуальный IP-адрес назначения, и действительный IP-адрес, разрешенный программой eBPF.
Заранее спасибо.
Подробнее здесь: https://stackoverflow.com/questions/792 ... edirection
Мобильная версия