sslsnoop.bt(8) System Manager's Manual sslsnoop.bt(8)

sslsnoop.bt - نمایش رویدادهای دست‌تکانی SSL/TLS. استفاده از bpftrace/eBPF.

sslsnoop.bt

ابزار sslsnoop توابع دست‌تکانی (handshake) در OpenSSL را ردیابی کرده و میزان تأخیر و مقدار بازگشتی آن‌ها را نمایش می‌دهد. این ابزار می‌تواند برای تحلیل کارایی SSL/TLS استفاده شود.

این ابزار از طریق ردیابی پویای uprobeها در OpenSSL و کتابخانه‌های رمزنگاری (crypto) مرتبط کار می‌کند و ممکن است در آینده برای انطباق با تغییرات این توابع نیازمند به‌روزرسانی باشد.

از آنجا که این ابزار از BPF استفاده می‌کند، تنها کاربر ریشه (root) می‌تواند از آن استفاده کند.

CONFIG_BPF و bpftrace.

ردیابی رویدادهای دست‌تکانی SSL/TLS، با چاپ خلاصه‌های خط‌به‌خط:
# sslsnoop.bt

زمان تکمیل فراخوانی، بر حسب میکروثانیه از زمان شروع برنامه.
شناسه رشته (Thread ID).
نام فرایند.
میزان تأخیر فراخوانی، بر حسب میکروثانیه.
مقدار بازگشتی فراخوانی.
نام تابع.

دست‌تکانی SSL/TLS معمولاً شامل تأخیر شبکه است و توابع رمزنگاری ردیابی‌شده کارهای نیازمند پردازش سنگین هستند، بنابراین بسامد فراخوانی‌ها باید پایین باشد و انتظار می‌رود بار پردازشی این ابزار ناچیز باشد.

این ابزار برگرفته از bpftrace است.

https://github.com/bpftrace/bpftrace

همچنین در توزیع bpftrace به فایل همراه _examples.txt که شامل نمونه نحوه استفاده، خروجی و توضیحات این ابزار است مراجعه کنید.

یک ابزار bcc به نام sslsniff وجود دارد که می‌تواند پیش از شنود متن خام در SSL_read/write، میزان تأخیر رویداد دست‌تکانی SSL/TLS را نمایش دهد. ابزار حاضر، توزیع دقیق‌تری از تأخیر رمزنگاری را در طول رویداد دست‌تکانی ارائه می‌دهد.

https://github.com/iovisor/bcc

Linux

ناپایدار - در حال توسعه.

Tao Xu

biosnoop.bt(8)

2021-12-28 USER COMMANDS