16 comments
@cyrmax @drq по процессам он (на сколько я знаю) фильтроввать не может, только по параметрам самого пакета и интерфейсу. Разве что закинуть нужный процесс в отдельный сетевеой неймспейс... @cyrmax ну по идее да, у процесса не может быть доступа к ресурсам за пределами его неймспейса (и вложенных в него неймспейсов?). Но это не точно. Линуксовые неймспэйсы это довольно продвинутая некромантия которую редко используют напрямую, без высокоуровневых прослоек. Ну кроме chroot-а (праотца прочих юзерспейсов) tcpdump не один раз спасал меня на работе. У нас есть некая "интеграция с сервисом быстрых уведомлений", которая могла просто "перестать работать" после 1000 запросов в минуту (есть проекты, где уведомлений свыше 1000 в минуту). Когда пишешь тикет в саппорт, прикладываешь tcpdump, то не приходится долго общаться с тех.поддержкой - они сразу отправляют на техов и те анализируют дамп и дают ответ в течении пары минут. |
@drq А tcpdump работает тоже для одного приложения или оно ловит весь трафик? Если я конечно из названия команды правильно понял её назначение :)