ну истио перехватывает весь трафик в контейнер-из контейнера.
для этого оно добавляет в сеть пода свои правила iptables.
а когда у тебя хостнетворк тру режим, то под находится в сети узла.
грубо гоовря у контейнера все интерфейсы узла и правила iptables