Linux පද්ධතියේ ජාල ස්ට්රක් එක දිගු කාලයක් පුරා ගමන් කරනවා කියලා ඔබට හැඟුනාද? eBPF සහ XDP (eXpress Data Path) මගින් එය දැන් සුපිරි වේගයෙන්, ආරක්ෂිතව ප්රොසෙස් කරන හැකියාව ලැබේ.
සාම්ප්රදායික ජාලය තොගයක් මාර්ගයක් වැනිවෙයි – සෑම පැකට් එකක්ම ටෝල් බූත් එකක් හරහා ගොස්, මධ්යයේ ඇති නියමකාරකයට යොමු වෙයි. ඒ නිසා කාලයත්, සම්පත්ත් බරපතල වේ. XDP එම මාර්ගයේ ඉදිරියටම ස්මාර්ට් රැම්පයක් තබා, පැකට් එකක් අතට ගැලපෙන පළමුවැනි මොහොතේම හඳුනාගෙන, අවශ්ය නම් ඉවත ලැයිස්තුගත කරයි, වෙනත් ඉන්ටර්ෆේස් එකකට යොමු කරයි හෝ හෙඩර් වෙනස් කරයි.
eBPF (extended Berkeley Packet Filter) යනු Linux kernel තුළ ක්රියාත්මක වන sandboxed virtual machine එකක්. සාම්ප්රදායික kernel modules වගේ අධික අවදානමක් නැතිව, kernel එකම පූර්ව පරීක්ෂණයකින් (verifier) සුරක්ෂිත බව තහවුරු කරගන්නා පසු පමණක් ක්රියාත්මක වේ. එමනිසා ඔබට kernel‑level ප්රවේශය ලැබෙන අතර, kernel panic වීමේ භයානක අවදානමක් නැත.
XDP භාවිතයෙන් ඔබට කළ හැක්කේ:
- අවශ්ය නොවන පැකට් ඉවත් කර DDoS ප්රහාරයක් ඉතා මුලින්ම නවතා දැමීම.
- පැකට් අන්තර්ගතය අනුව වෙනත් යෙදුම් හෝ ඉන්ටර්ෆේස් වෙත මාරු කිරීම.
- හෙඩර් වෙනස් කර load balancing හෝ NFV (Network Function Virtualization) සදහා දත්ත සැකසීම.
- විස්තරාත්මක traffic statistics රැස් කර, real‑time මොනටරින් සිදු කිරීම.
අවශ්ය කොන්දේසි (Prerequisites)
- Kernel 4.8 හෝ අලුත්ම Linux kernel (Ubuntu, Fedora, Rocky Linux වැනි විත්ති).
- Clang සහ LLVM – eBPF bytecode සංකලනය සඳහා.
- BCC (BPF Compiler Collection) හෝ libbpf – eBPF වැඩසටහන් සකස් කිරීම හා ලෝඩ් කිරීමේ පුස්තකාල.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තාක්ෂණික ආරම්භකයන්, විශ්වවිද්යාල සිසුන්, සහ IT ව්යාපාර සඳහා XDP සහ eBPF එකතු කිරීමේ ප්රතිලාභ විශාලය. පළමු වශයෙන්, දත්ත මධ්යස්ථාන හා ISP කාර්යයන්ට පකට් ප්රොසෙස් කිරීමේ කාලය කපාකොට, සේවා වේගය වැඩි කරයි. දෙවනුව, DDoS ප්රහාරවලට මුහුණ දීමට මුලින්ම පකට් අතුරුදන් කිරීමේ හැකියාව නිසා ආරක්ෂාව වැඩිවේ. තෙවනුව, සංවර්ධකයින්ට kernel‑level වැඩසටහන් ලියන අවස්ථාව ලබා දී, open‑source ප්රජාවේ අලුත් අභියෝග සහ නව නිෂ්පාදන (packet filtering, load balancers, telemetry) ඉක්මනින් නිර්මාණය කළ හැකිය. එමඟින් ශ්රී ලංකාවේ තාක්ෂණික නිපුණතා වර්ධනයට, ජාත්යන්තර තරඟකාරීත්වයට සහ දේශීය සමාගම්වල පදනම් ව්යාපාරික ගුණාත්මකභාවය ඉහළ දැමීමට මඟ පෙන්වයි.
අවසානයට, eBPF සහ XDP යනු Linux ජාලයේ කාර්ය සාධන වර්ධනය සඳහා අත්යවශ්ය මෙවලම්. ඔබේ සේවාදායකය, දත්ත මධ්යස්ථානය, හෝ පෞද්ගලික පරිගණකයක් වුවත්, මේ තාක්ෂණය භාවිතා කර ඔබේ ජාලය තවත් වේගවත්, ආරක්ෂිත, සහ පරිපාලන‑හිතකාමී කරගන්න.