2017-03-24 16 views
0

私の開発マシンでにiptablesルールがある場合、それらのパケットはtcpdumpによってキャプチャされていますか?私はパケットがFORWARDチェーンにルーティングされている場合、tcpdumpアプリに達するでしょうか?INPUTと呼ばれる他のチェーンがアプリケーションにパケットをフィルタする存在することを知っているので、私はこの質問を持っていますか?はiptablesフィルタリングの影響を受けるtcpdumpですか?

公式文書に信頼できる言及をしたり、この質問を解決するためによく説明されたアイデアを表現してもよろしいですか?

+0

私の経験では(と私はかなりナットとフィルタリングを使用している)。何が_物理的に_ネットワークインタフェースに当たっても、tcpdump/tshark/wiresharkはそれを報告します。 – eftshift0

答えて

0

ハードウェアデバイスからのトラフィックをキャプチャします。 iptablesはネットワークフレームを別のレベルで扱います。

答えがノーであるため、TCPDumpはネットワークカードを通過するときにのみトラフィックをキャプチャします。 IPTablesは、TCPDumpが監視しているカードで受信トラフィックを取っている可能性がありますが、TCPDumpによって監視されていない別のネットワークカードで送信します。

TCPDumpはネットワークカードを通過する場合にのみトラフィックを捕捉することを覚えておいてください。

関連する問題