voir les paquets drop au niveau kernel linux

Posté par navarro-celina le 06/04/2026
RÉSOLU

navarro-celina

Membre depuis le 13/09/2023

actif

j'ai des pertes de paquets bizarres sur une prod et tcpdump voit rien du tout j'ai besoin d'un truc plus bas niveau en ebpf pour savoir où ça saute

Commentaires

dacosta-guy

Membre depuis le 25/05/2024

utilise pwru c'est l'outil de cilium pour tracer le chemin dans la stack reseau kernel ça va te dire direct quel hook drop ton paquet

pwru --output tuple --filter-dst-ip 1.2.3.4

boutin-gregoire

Membre depuis le 13/01/2025

sinon t'as dropwatch qui est pas mal non plus pour voir quel symbole kernel est responsable du drop en temps réel

navarro-celina

Membre depuis le 13/09/2023

actif

pwru c'est magique j'ai trouvé le drop dans une règle iptables moisie qui traînait depuis des mois merci

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire