近期生产环境出现故障,背景如下:
我们使用一个udp server用于接收上报监控信息,写入下游监控平台。
某天,udp server向下游写入的数据量骤减,发现部分监控信息缺失,怀疑是上报侧出问题。
我们进行了如下步骤的排查:
经过搜索,我们可以了解到,对于IN侧的数据,处理顺序是tcpdump -> iptable,所以可以确认在iptable侧被拦截。
参考:
https://superuser.com/questions/925286/does-tcpdump-bypass-iptables
firewall - Will tcpdump see packets that are being dropped by iptables? - Server Fault