我有规则设置丢弃带匹配字符串的udp/tcp数据包.但是,我使用libpcap捕获数据包的程序仍能看到这个数据包.
为什么这个/,在libpcap看到之前丢弃数据包的iptable规则应该是什么?
无论如何,或许除了iptables规则之外,在libpcap/tcpdump看到它之前丢弃这个数据包?
是的,libpcap可以看到所有数据包..它们在被netfilter处理之前被捕获.