voir les paquets drop au niveau kernel linux

navarro-celina 06/04/2026
RÉSOLU
navarro-celina
Auteur Actif
Avatar de navarro-celina
navarro-celina
Auteur Actif

j'ai des pertes de paquets bizarres sur une prod et tcpdump voit rien du tout j'ai besoin d'un truc plus bas niveau en ebpf pour savoir où ça saute

06/04/2026 à 19:11

3 commentaires

dacosta-guy
Membre
Avatar de dacosta-guy
dacosta-guy
Membre

utilise pwru c'est l'outil de cilium pour tracer le chemin dans la stack reseau kernel ça va te dire direct quel hook drop ton paquet

pwru --output tuple --filter-dst-ip 1.2.3.4
07/04/2026 à 14:28
boutin-gregoire
Membre Actif
Avatar de boutin-gregoire
boutin-gregoire
Membre Actif

sinon t'as dropwatch qui est pas mal non plus pour voir quel symbole kernel est responsable du drop en temps réel

08/04/2026 à 11:39
navarro-celina
Auteur Actif
Avatar de navarro-celina
navarro-celina
Auteur Actif

pwru c'est magique j'ai trouvé le drop dans une règle iptables moisie qui traînait depuis des mois merci

09/04/2026 à 06:21

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire