Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
SORACOM Junctionのミラーリングでパケットキャプチャしよう
Search
SORACOM(ソラコム)
PRO
April 06, 2023
Technology
0
2.6k
SORACOM Junctionのミラーリングでパケットキャプチャしよう
2023年4月6日開催「
SORACOM UG Online #16 ~SIMの日イベント~
」で、ソラコム今井(factory)が発表したライトニングトークの資料です。
SORACOM(ソラコム)
PRO
April 06, 2023
Tweet
Share
More Decks by SORACOM(ソラコム)
See All by SORACOM(ソラコム)
投資家様向けビジネス概要<2026年2月版>
soracom
PRO
0
9
Business Overview for Investors [February 2026 Edition]
soracom
PRO
0
4
投資家様向けビジネス概要<2025年11月版>
soracom
PRO
0
480
Business Overview for Investors [November 2025 Edition]
soracom
PRO
0
83
【SORACOM UG Okayama】IoTとSORACOMとAI
soracom
PRO
0
360
【SORACOM UG Explorer 2025】さらなる10年へ ~ SORACOM MVC 発表
soracom
PRO
1
640
10年の共創が示す、これからの開発者と企業の関係 ~ Crossroad
soracom
PRO
2
1.5k
投資家様向けビジネス概要<2025年8月版>
soracom
PRO
0
600
Business Overview for Investors[August 2025 Edition]
soracom
PRO
0
88
Other Decks in Technology
See All in Technology
Amazon S3 Vectorsを使って資格勉強用AIエージェントを構築してみた
usanchuu
3
450
SRE Enabling戦記 - 急成長する組織にSREを浸透させる戦いの歴史
markie1009
0
140
Cosmos World Foundation Model Platform for Physical AI
takmin
0
950
小さく始めるBCP ― 多プロダクト環境で始める最初の一歩
kekke_n
1
500
Frontier Agents (Kiro autonomous agent / AWS Security Agent / AWS DevOps Agent) の紹介
msysh
3
180
[CV勉強会@関東 World Model 読み会] Orbis: Overcoming Challenges of Long-Horizon Prediction in Driving World Models (Mousakhan+, NeurIPS 2025)
abemii
0
140
Ruby版 JSXのRuxが気になる
sansantech
PRO
0
160
AWS Network Firewall Proxyを触ってみた
nagisa53
1
240
顧客の言葉を、そのまま信じない勇気
yamatai1212
1
360
データの整合性を保ちたいだけなんだ
shoheimitani
8
3.2k
ランサムウェア対策としてのpnpm導入のススメ
ishikawa_satoru
0
210
2026年、サーバーレスの現在地 -「制約と戦う技術」から「当たり前の実行基盤」へ- /serverless2026
slsops
2
260
Featured
See All Featured
SEO Brein meetup: CTRL+C is not how to scale international SEO
lindahogenes
0
2.3k
The Director’s Chair: Orchestrating AI for Truly Effective Learning
tmiket
1
98
Rails Girls Zürich Keynote
gr2m
96
14k
The Pragmatic Product Professional
lauravandoore
37
7.1k
The World Runs on Bad Software
bkeepers
PRO
72
12k
Bridging the Design Gap: How Collaborative Modelling removes blockers to flow between stakeholders and teams @FastFlow conf
baasie
0
450
The Anti-SEO Checklist Checklist. Pubcon Cyber Week
ryanjones
0
69
HDC tutorial
michielstock
1
390
A Soul's Torment
seathinner
5
2.3k
More Than Pixels: Becoming A User Experience Designer
marktimemedia
3
320
Raft: Consensus for Rubyists
vanstee
141
7.3k
GraphQLとの向き合い方2022年版
quramy
50
14k
Transcript
SORACOM JunctionとeBPFで パケットキャプチャしようぜ factory SORACOM UG Online #16
SORACOM UG Online #16 パケットキャプチャ、お好きですか?
SORACOM UG Online #16 SORACOMのパケットキャプチャサービス SORACOM Peek for SIM SORACOM
Peek for VPG UEやクラウドに手を入れずに好きなタイミングでパケットキャ プチャできちゃうってすごい便利ですよね!!!!
SORACOM UG Online #16 ところでみなさん、 SORACOM Junctionって覚えてますか?
SORACOM UG Online #16 SORACOM Junction SORACOM JunctionはVPGのネットワークを制御する 3つの機能を提供(要VPG) Inspection
Mirroring Redirection パケットの分析 そのままミラー リダイレクト
SORACOM UG Online #16 SORACOM Junction SORACOM JunctionのMirroringを使うと「ミラーポート」が作れるんです!
SORACOM UG Online #16 EC2にパケットをミラーして リアルタイムにプロトコルやドメインごとの通 信量をカウントしたりできちゃうわけです ね!
SORACOM UG Online #16 EC2でどうやってパケットカウントする? • tshark • tcpdump 分析用途ならこれでOK。
SORACOM UG Online #16 EC2にパケットをミラーして リアルタイムにプロトコルやドメインごと の通信量をカウントしたりと、Purpose Builtなネットワーク・ソフトウェアを書け ちゃうわけですね!
SORACOM UG Online #16 Linux Kernel内で動作するプログラムを動的にロードして実行してくれ る仕組み。System call、ネットワークイベントを始め、様々なフックポイ ントを提供してくれる。eBPFプログラムは直接ユーザースペースアプリ ケーションとやり取りできる。
そこでeBPF(extended Berkeley Packet Filter) https://ebpf.io/what-is-ebpf/
SORACOM UG Online #16 Linux Kernelのネットワークスタッ クは遅いという話 http://highscalability.com/blog/2013/5/13/the-secret-to-10- million-concurrent-connections-the-kernel-i.html 参考
CloudflareのホストはeBPFのお化 けみたいになってるという話 https://blog.cloudflare.com/cloudflare-architecture-and-ho w-bpf-eats-the-world/
SORACOM UG Online #16 やってみよう!!!
SORACOM UG Online #16 Virtual Private Cloud (VPC) SORACOM Junction
Mirroring eth1 eth0 Ubuntu 22.04
SORACOM UG Online #16 RUSTでeBPF
SORACOM UG Online #16 RUSTでeBPF
SORACOM UG Online #16 eBPFとSORACOM Junction使ったら・・・ EC2にパケットをミラーして リアルタイムにプロトコルやドメインごとの通信量をカ ウントしたりと、Purpose Builtなネットワーク・ソフトウェ
アを書けちゃうわけですね!