BPF 基于寄存器虚拟机实现(支持 jit),实现了将过 滤包的逻辑移植到内核中: 1 用户态通过 BPF 接口将用户代码编译成字节码后, 尝试加载到BPF虚拟机中 2内核校验用户的代码是否安全,如果安全,用户态 代码才能够在内核中运行