utilise pwru c est base sur ebpf et ca te trace chaque saut du paquet dans la stack reseau linux
sudo pwru --output-tuple
si tu veux juste voir les drops globaux sans installer un binaire externe regarde dropwatch
sudo dropwatch -l kas
pwru m a direct montré que c etait un filtre iptables dans un namespace docker qui jetait les paquets
trop puissant ce truc merci
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
ladam
Membre depuis le 07/12/2024j ai des pertes de paquets sur une interface reseau mais rien dans dmesg ni dans les logs applicatifs
il y a un outil ebpf simple pour tracer ca en temps reel au niveau du kernel