Просмотр справочной страницы tcpdump здесь Кажется, ядро может отбросить пакеты, если буфер заполнен.Мне было интересно, если
1) этот размер настраивается и / или 2) где я могу увидеть размер моего дистрибутива?
Со страницы руководства (для удобства):
пакетов `` отброшенных ядром '' (это количество пакетов, которые были отброшены из-за недостатка места в буфере механизмом захвата пакетов в ОС, в которой работает tcpdump, если ОС сообщает эту информациюдля приложений, если нет, то будет сообщено как 0).