Ночью утечка данных через под с легитимным egress. Мониторинг показывает «трафик в норме» — но Hubble фиксирует потоки в 185.220.101.0/24 с verdict=FORWARDED и type=L3L4. Tcpdump на интерфейсе ничего не видит: трафик шифрован WireGuard и уходит до попадания в netfilter. Диагностика: # cilium hubble observe --since 1h --verdict FORWARDED --protocol tcp --to-ip 185.220.101.0/24 # nft list ruleset | grep -A5 -B5 'drop' # cat /proc/net/stat/nfconntrack Conntrack saturation скрывает DROP-события. Hubble — единственный источник truth при BPF-обработке до netfilter. Подробнее: https://ftops.space/?utm*source=telegram&utm*medium=smm&utm*campaign=ftops&utm*content=cilium-hubble-flow-logs-detektsiya-ne