我只想将发往单个 IP 和 UDP 端口的非常有限的数据包流量镜像到同一个 IP 但第二个端口。我已经锁定在https://superuser.com/questions/1593995/iptables-nftables-forward-udp-data-to-multiple-targets但似乎 nftable 的 dup 语句只允许复制到另一个 IP 但不一样IP和不同的端口。
例如,到 127.0.0.1 端口 123 的流量应该复制到 127.0.0.1 端口 456。由于这是唯一的单一复制,因此原始端口号丢失没有任何问题。现在我想知道这种复制是否可能,因为 127.0.0.1 不是“排水”/传出接口,而是复制的最终目的地。有没有办法将它与 DNAT 结合起来?
除了将 eBPF 探测附加到带有传入 UDP 流量的 netdev 之外,还有其他可用的机制吗?