3 commentaires
utilise pwru c'est l'outil de cilium pour tracer le chemin dans la stack reseau kernel ça va te dire direct quel hook drop ton paquet
pwru --output tuple --filter-dst-ip 1.2.3.4
sinon t'as dropwatch qui est pas mal non plus pour voir quel symbole kernel est responsable du drop en temps réel
pwru c'est magique j'ai trouvé le drop dans une règle iptables moisie qui traînait depuis des mois merci
Laisser une réponse
Vous devez être connecté pour poster un message !
j'ai des pertes de paquets bizarres sur une prod et tcpdump voit rien du tout j'ai besoin d'un truc plus bas niveau en ebpf pour savoir où ça saute