Я создаю оболочку для мониторинга реального -времени вокруг tcpdump, которая должна видеть пакеты, как только они становятся доступными. Даже с -l
есть некоторая задержка.
tcpdump теперь имеет --immediate-mode
, что решило эту проблему для меня. Чтобы заставить его работать, я использовал его вместе с -l
.
См. этот ответ .
Я только что нашел решение. Похоже, наследие iptables -несколько нарушено в Debian 10. После перехода на iptables-nft работает как надо.