2017-03-24 6 views
0

내 개발 컴퓨터가 에 iptables 규칙을 가지고 있다면, 그 패킷들은 tcpdump에 의해 캡쳐되고 있습니까? 나는 패킷이 FORWARD 사슬로 라우팅되면 tcpdump 애플 리케이션에 도달 할 것인가? INPUT이라는 다른 사슬이 애플 리케이션에 패킷을 걸러 내고 있다는 것을 알고 있기 때문에 나는이 질문을 가지고 있단 말인가?은 iptables 필터링의 영향을받는 tcpdump입니까?

공식적인 문서를 신뢰할 수 있고 잘 설명 된 아이디어를 표현하여이 문제를 해결해 줄 수 있습니까?

+0

내 경험에 (그리고 난 꽤 일부 natting 및 필터링 사용). _fysically _ 네트워크 인터페이스에 도달하면 tcpdump/tshark/wireshark가이를보고합니다. – eftshift0

답변

0

TCPDump는 하드웨어 장치에서 트래픽을 캡처합니다. iptables는 다른 레벨에서 네트워크 프레임을 처리합니다.

따라서 대답은 아니오입니다. TCPDump는 네트워크 카드를 통과 할 때만 트래픽을 캡처합니다. IP 테이블은 TCPDump가 모니터링하는 카드에서 인바운드 트래픽을 취할 수 있지만 TCPDump가 모니터링하지 않는 다른 네트워크 카드로 아웃 바운드를 보낼 수 있습니다.

TCPDump는 네트워크 카드를 통과하는 경우에만 트래픽을 잡습니다.