tcpdump 패킷캡쳐 위치(L3,L2?)
글쓴이: macros / 작성시간: 월, 2008/01/28 - 3:29오후
tcpdump 를 이용하여 패킷을 캡쳐하여 네트워크 상태 트레이스를 하곤 합니다.
더불어 iptables(netfilter) 를 이용하여 L3(IP Layer)에서 IP redirect 기능도 하고 있는데
궁금한것은 tcpdump 로 packet dump를 뜰적에 iptables(netfilter) 기능이 적용 된 후 에 캡쳐가 되는지
아니면, netfilter function 이 수행되기전에 먼저 캡쳐가 되는지 구분이 잘 안되네요.
일반적으로 app 에서 dev 단 packet dump 를 볼 수 있는게 바로 pcap lib 라고 생각하는데...
(즉, netfilter function 이전에 캡쳐 된다고 보여지는데)
어떻게 생각하시는지요?
Forums:
댓글 달기