@cyrmax @drq по процессам он (на сколько я знаю) фильтроввать не может, только по параметрам самого пакета и интерфейсу. Разве что закинуть нужный процесс в отдельный сетевеой неймспейс...
Хотя iptables умеет маркировать (исходящие?) пакеты по локальному юзеру, может как-то можно достучаться до этой инфы из tcpdump, но сомневаюсь
@MrClon @drq Ну кстати неймспейсы - вариант. а tcpdump получается ловит только из текущего неймспейса? Я только учусь, за тупые вопросы не бейте плиз :)