长 BPF 过滤器会减慢速度tcpdump
吗?
我重放所有数据包都有的数据包跟踪,ttl=k
并等待ICMP消息返回。我一直注意到的是,如果我使用以下过滤器(在 eth0 上):
(ip and ip[8]=$k and src host $myAddress) or (icmp and dst host $myAddress and icmp[0]=11)
...我总是在发送的数据包中错过 20-30 个数据包,而如果我只是这样做:
ip
...然后在捕获文件上执行上述完全脱机过滤,我找到了我发送的所有数据包。
这是一种已知的行为吗?