在高速网络(10Gbps及以上)中运行tcpdump,XXX packets dropped by kernel是十分常见的现象。有两个方法缓解,都是在缓冲区方面下功夫: 1. 使用-s参数,比如-s 80,这样每个包只抓40个字节。 2. 使用-B参数,增加缓冲区大小。