Linux ජාල අන්තර්ගතය අධ්යයනය කරන විට, පැකට් එකක් කොහේ ගමන් කරලා යනවා කියලා හඳුනාගන්න අපේක්ෂා නොවූ ගැටළුවක් නගී. මේ ගැටලුවට පිළිතුරු දෙන්න skbx නමැති නව පථ-රෙකෝඩරයක් නිර්මාණය කරා.
skbx යනු Rust භාෂාවෙන් ලියන ලද, CO-RE eBPF භාවිතා කරන Linux packet‑path flight recorder එකකි. ජීවිතමය (live) කැප්චර් කරන අවස්ථාවේ, කර්නලයේ ජාල ක්රියාකාරීතා නිරීක්ෂණය කර, ඒවා JSONL ආකාරයේ append‑only ධාරාවක් ලෙස සුරකින්නෙයි. පසුව, ඒ ධාරාව නැවත පූරණය (replay) කර, eBPF වැඩසටහන් නැතිවම සිද්ධීන් විශ්ලේෂණය කළ හැක.
මෙම රෙකෝඩරය පෑකට් එකේ sk_buff හසුරුව, ක්ලෝන, කොපි, copy‑on‑write, XDP‑to‑SKB පරිවර්තන, TC/XDP වැඩසටහන් ඇතුළත්/පිටත, ටනල් සහ අභ්යන්තර පැකට් තොරතුරු, කර්නලය විසින් දෙන drop හේතු, BPF helper හා map ක්රියාකාරීත්වය, සහ කැප්චර් අසාර්ථකතා වැනි විස්තර රෙකෝඩ් කරයි.
tcpdump හෝ Wireshark වැනි මෙවලම් පැකට් බයිට්ස් සහ ප්රොටෝකෝලය පිළිබඳව හොඳයි; skbx එහි පළාත් පථය, කර්නලය තුළ ගමන් කරන මාර්ගය ගැන පරීක්ෂා කරන ලද මෙවලමකි. pwru වැනි පූර්ව මෙවලම් වලින් ප්රේරණය වී ඇති නමුත්, skbx හි විශේෂත්වය වන්නේ රෙකෝඩ් කරන දත්ත සම්පූර්ණයෙන්ම ස්ථාවර හඳුනාගත හැකි “event handle” සහ “route handle” සමඟ සුරක්ෂිත කිරීමයි.
ඉන්ස්ටෝලේෂන් කරන්නේ Ubuntu හෝ Debian පදනම් පද්ධති වලදී, Linux‑tools, clang/llvm, libelf, libpcap, සහ BTF vmlinux සමඟ. පසුගිය විධාන භාවිතයෙන් cargo install මඟින් CLI එක සකස් කර, skbx doctor මඟින් පද්ධතිය පරීක්ෂා කළ හැක.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ නවක සංවර්ධකයින්, ජාල ආරක්ෂක විශේෂඥයින්, සහ තාක්ෂණික ව්යාපාරිකයින්ට skbx එක වඩාත් ප්රයෝජනවත් වේ. එය:
- ජාල ගැටළු හඳුනා ගැනීමට පූර්ණ පථ රෙකෝඩ් සපයයි, එමෙන්ම රූට් පරීක්ෂා කිරීමේදී root අවශ්ය නොවේ.
- AI/ML ආධාරිත ස්වයංක්රීය විශ්ලේෂණ සඳහා ස්ට්රක්චර්ඩ් JSONL දත්ත ලබා දේ, ඒ නිසා දෝෂ වාර්තා හෝ බග් රිපෝට් සකස් කිරීම ඉතා වේගවත් වේ.
- ශ්රි ලංකාවේ සමාගම්ට ජාල ප්රතිදානය, පාලන නීති (Netfilter) සහ XDP වැඩසටහන් පරීක්ෂා කර, පද්ධති කාර්යක්ෂමතාව වැඩි කිරීමේ අවස්ථා සලසයි.
සාරාංශයෙන්, skbx යනු Linux ජාල පථය පිළිබඳව ගැඹුරු අවබෝධයක් ලබා දෙන, Rust සහ eBPF තාක්ෂණය සමඟ ගැලපෙන නවතම මෙවලමක් වේ. ඔබේ නෙට්වර්ක් ගැටළුවක් හෝ පර්යේෂණයක් තිබේ නම්, මේක අත්හදා බලන්න.