Скрытая утечка телеметрии из кластера Kubernetes — не гипотеза, а стандарт поведения managed-сервисов и даже open-source операторов (например, Prometheus Remote Write, OpenTelemetry Collector). Без строгой eBPF-политики на уровне XDP или TC, трафик может покидать контур через: — Подмену SNI в TLS-рукопожатии (обход L7-фильтрации); — Прямые соединения на IP зарубежных CDN (Cloudflare, Fastly); — DNS-over-HTTPS с шифрованием payload. Наш Sovereign AI Gateway применяет eBPF-цепочки с проверкой ASN получателя, TLS JA3-фингерпринтом и принудительным drop всех egress-пакетов вне allowlist /32. Это снижает риски нарушения 152-ФЗ до нуля и экономит $18K/год на egress-тарифах при 10 ТБ исходящего трафика. Подробнее: https://run-as-daemon.dev/?utm_source=telegram&utm_medium=smm&utm_campaign=rad_ru&utm_content=setevaya-izolyatsiya-ebpf-v-k8s-predotv

Скрытая утечка телеметрии из кластера Kubernetes — не гипотеза, а стандарт поведения managed-сервисов и даже open-source операторов (например, Prometheus Remote Write, OpenTelemetry Collector) | Сетка — социальная сеть от hh.ru