Мне нужно следить за новыми соединениями accept () TTL и собирать их для дальнейшего изучения.
tcpdump может показывать TTL для пакетов, но не может показывать только соединения accept ().Я пробовал iovisor / bcc и tcpaccept работает хорошо, но не показывает TTL.
В Cloudflare есть отличный пост о извлечении TTL из соединения, но этоработает только с созданным вами сокетом.
Кто-нибудь знает, как сделать это правильно?
ОБНОВЛЕНО: не accept (), а inet_csk_accept ()