Просмотрите страницу руководства tcpdump здесь Кажется, ядро может отбрасывать пакеты, если буфер заполнен. Мне было интересно,
1) этот размер настраивается и / или 2) где я могу увидеть размер моего дистрибутива?
На странице руководства (для удобства):
пакетов, «отброшенных ядром» (это количество пакетов, которые были отброшены из-за нехватка буферного пространства из-за механизма захвата пакетов в ОС, на которой запущен tcpdump, если ОС сообщает эту информацию приложениям; в противном случае она будет сообщена как 0).