長いBPFフィルターは遅くなりtcpdump
ますか?
すべてのパケットが存在するパケットトレースを再生し、ICMPメッセージが返されるttl=k
のを待ちます。私が気付いているのは、(eth0で)次のフィルターを使用した場合です。
(ip and ip[8]=$k and src host $myAddress) or (icmp and dst host $myAddress and icmp[0]=11)
...送信されたパケットの中で常に20〜30パケットを見逃しますが、そうするだけの場合は次のようになります。
ip
...次に、キャプチャファイルで上記のフィルタリングをオフラインで実行すると、送信したすべてのパケットが見つかります。
これは既知の動作ですか?