添加 iptables 限制后, tcpdump 是否能抓到包 ,这要看添加的 iptables 限制条件:
- 如果添加的是 INPUT 规则,则可以抓得到包
- 如果添加的是 OUTPUT 规则,则抓不到包
网络包进入主机后的顺序如下:
- 进来的顺序 网卡 eth0-> 网络中断 -> tcpdump -> netfilter/iptables
- 出去的顺序 netfilter/iptables -> tcpdump -> 网络中断 ->网卡 eth0
添加 iptables 限制后, tcpdump 是否能抓到包 ,这要看添加的 iptables 限制条件:
网络包进入主机后的顺序如下: