Zitat aus dieser Security SE-Antwort:
CAP_NET_RAW :Jede Art von Paket kann gefälscht werden, einschließlich gefälschter Absender, Senden fehlerhafter Pakete usw., dies ermöglicht auch die Bindung an jede Adresse (in Verbindung mit der Fähigkeit, einen Absender zu fälschen, ermöglicht dies die Identität eines Geräts, das legitim für "transparent Proxying" laut Manpage, aber aus Sicht eines Angreifers ist dieser Begriff ein Synonym für Man-in-The-Middle),