Почему существует такая разница в количестве пакетов, захваченных tcpdump, когда вывод записывается на консоль и в файл?
$ tcpdump
...
1681 packets captured
1681 packets received by filter
0 packets dropped by kernel
против
# tcpdump > /root/dump.txt
...
11 packets captured
12 packets received by filter
0 packets dropped by kernel
В обоих случаях я завершил команду с помощью Ctrl+C через несколько секунд.
Изменить: Команда tcpdump -w /root/dump.txt
также захватывает только несколько пакетов. Такое поведение соответствует, я пробовал много раз.