【问题标题】:is tcpdump affected by iptables filtering?tcpdump 是否受 iptables 过滤的影响?
【发布时间】:2017-08-17 13:10:44
【问题描述】:

如果我的开发机器有一个iptables 规则到FORWARD 一些数据包,这些数据包是否被tcpdump 捕获?我有这个问题是因为我知道存在另一个名为INPUT 的链来过滤到应用程序的数据包,如果一个数据包被路由到FORWARD 链,它会到达tcpdump 应用程序吗?

您能否提供一些可靠的官方文档参考或表达清楚的想法来解决这个问题?

【问题讨论】:

  • 在我的经验中没有(而且我已经使用了相当多的 natting 和过滤)。无论物理访问网络接口,tcpdump/tshark/wireshark 都会报告它。

标签: linux networking linux-kernel iptables tcpdump


【解决方案1】:

TCPDump 捕获来自硬件设备的流量。 iptables 处理不同级别的网络帧。

所以答案是否定的,TCPDump 只会在流量经过网卡时才会捕获流量。 IPtables 可以在 TCPDump 正在监控的卡上接收入站流量,但可能会在 TCPDump 未监控的不同网卡上将其发送到出站。

请记住,TCPDump 只有通过网卡才会捕获流量。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-11-11
    • 2013-06-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多