O tcpdump opera depois do filtro, assim você não verá nenhum pacote de entrada sendo descartado.
Com suas regras, os pacotes estão sendo registrados nos logs do kernel. Com a regra LOG
, você obtém os cabeçalhos, mas não o conteúdo completo. Se você quiser registrar todo o conteúdo, substitua LOG
por ULOG
(que usa opções diferentes, você provavelmente não precisa de nenhum exceto talvez --ulog-prefix
) e execute o ulogd
daemon.