From mboxrd@z Thu Jan 1 00:00:00 1970 From: Daniel Mack Subject: Re: [RFC PATCH 4/5] net: filter: run cgroup eBPF programs Date: Wed, 17 Aug 2016 16:36:02 +0200 Message-ID: References: <1471442448-1248-1-git-send-email-daniel@zonque.org> <1471442448-1248-5-git-send-email-daniel@zonque.org> <20160817142335.GC4021@htj.duckdns.org> Mime-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Transfer-Encoding: 7bit Cc: daniel@iogearbox.net, ast@fb.com, davem@davemloft.net, kafai@fb.com, fw@strlen.de, pablo@netfilter.org, harald@redhat.com, netdev@vger.kernel.org To: Tejun Heo Return-path: Received: from svenfoo.org ([82.94.215.22]:47444 "EHLO mail.zonque.de" rhost-flags-OK-OK-OK-OK) by vger.kernel.org with ESMTP id S1752302AbcHQOgF (ORCPT ); Wed, 17 Aug 2016 10:36:05 -0400 In-Reply-To: <20160817142335.GC4021@htj.duckdns.org> Sender: netdev-owner@vger.kernel.org List-ID: On 08/17/2016 04:23 PM, Tejun Heo wrote: > On Wed, Aug 17, 2016 at 04:00:47PM +0200, Daniel Mack wrote: >> @@ -78,6 +116,12 @@ int sk_filter_trim_cap(struct sock *sk, struct sk_buff *skb, unsigned int cap) >> if (skb_pfmemalloc(skb) && !sock_flag(sk, SOCK_MEMALLOC)) >> return -ENOMEM; >> >> +#ifdef CONFIG_CGROUP_BPF >> + err = sk_filter_cgroup_bpf(sk, skb, BPF_ATTACH_TYPE_CGROUP_INGRESS); >> + if (err) >> + return err; >> +#endif > > Hmm... where does egress hook into? As stated in the cover letter, that's an open question on my list. Thanks, Daniel