Рейтинг:0

strace, netstat или tcpdump для выявления неизвестной сетевой активности и программы

флаг cn

Я пытался выяснить происхождение некоторых сетевых вызовов, особенно IP-адресов, связанных с bc.googleusercontent.com.

Мне немного любопытно, почему эта сетевая активность происходит только при использовании Firefox, и из того, что я читал, googleusercontent.com сообщается как о службе для частных лиц, не входящих в экосферу Google, для частного бизнеса и т. Д., А также используется сам гугл.

Использование tcpdump на моем сетевом адаптере и фильтрация с помощью grep для bc.googlecontent.com изолирует активность, но теперь мне нужно копнуть глубже и выяснить, какая служба/программа и т. д. активирует эти вызовы.

Strace был рекомендован, однако ему нужен PID, который я не могу получить для каждого соединения, или, если это произойдет, он исчезнет быстро, поэтому я не смогу его увидеть. Есть ли какой-нибудь способ использовать strace, чтобы он выполнял необходимую фильтрацию заранее, тем самым устраняя все остальные действия или, что еще лучше, другую программу Linux, которую я могу использовать, чтобы немедленно получить имя программы, выполняющей эти соединения.

Спасибо.

waltinator avatar
флаг it
Пока происходит этот трафик, `sudo lsof -i` покажет все процессы, читающие/пишущие в сеть.
jeffschips avatar
флаг cn
РЕШЕНО с помощью sudo lsof -i

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.