我将 PCap 过滤器设置为“dst net 10.36.95.0 mask 255.255.255.0”。这样做的原因是,它过滤掉了大多数目的地在 10.36.95.0/24 子网之外的流量,但例外的是,它仍然会捕获去往 0.0.0.0 的流量。
知道为什么会发生这种情况吗?或者我该怎么做才能过滤掉 0.0.0.0?
一些额外的信息:
$ sudo tcpdump -d dst net 10.36.95.0 mask 255.255.255.0 -i eth0
(000) ldj [12]
(001) jeq #0x800 jt 2 jf 5
(002) ld [30]
(003) and #0xffffff00
(004) jeq #0xa245f00 jt 10 jf 11
(005) jeq #0x806 jt 7 jf 6
(006) jeq #0x8035 jt 7 jf 11
(007) ld [38]
(008) and #0xffffff00 jt 10 jf 11
(009) jeq #0xa245f00
(010) ret #65535
(011) ret #0