utilise pwru c'est l'outil de cilium pour tracer le chemin dans la stack reseau kernel ça va te dire direct quel hook drop ton paquet
pwru --output tuple --filter-dst-ip 1.2.3.4
sinon t'as dropwatch qui est pas mal non plus pour voir quel symbole kernel est responsable du drop en temps réel
pwru c'est magique j'ai trouvé le drop dans une règle iptables moisie qui traînait depuis des mois merci
Vous devez être connecté pour poster un message !
Recevoir les derniers articles gratuitement en créant un compte !
S'inscrire
navarro-celina
Membre depuis le 13/09/2023actif
j'ai des pertes de paquets bizarres sur une prod et tcpdump voit rien du tout j'ai besoin d'un truc plus bas niveau en ebpf pour savoir où ça saute