【发布时间】:2017-08-17 13:10:44
【问题描述】:
如果我的开发机器有一个iptables 规则到FORWARD 一些数据包,这些数据包是否被tcpdump 捕获?我有这个问题是因为我知道存在另一个名为INPUT 的链来过滤到应用程序的数据包,如果一个数据包被路由到FORWARD 链,它会到达tcpdump 应用程序吗?
您能否提供一些可靠的官方文档参考或表达清楚的想法来解决这个问题?
【问题讨论】:
-
在我的经验中没有(而且我已经使用了相当多的 natting 和过滤)。无论物理访问网络接口,tcpdump/tshark/wireshark 都会报告它。
标签: linux networking linux-kernel iptables tcpdump