Como encontrar qual processo se comunicava com um certo ip em um determinado momento?

0

Esta é provavelmente uma questão noobie ...

Eu tive nethogs abertos e recebi a seguinte saída

3001 nabil    /opt/google/chrome/chrome                   wlp6s0      0.602       0.163 KB/sec
      ? root     192.168.1.2:59844-69.172.201.153:443                    0.000       0.000 KB/sec
      ? root     192.168.1.2:59842-69.172.201.153:443                    0.000       0.000 KB/sec
      ? root     192.168.1.2:59840-69.172.201.153:443                    0.000       0.000 KB/sec
      ? root     192.168.1.2:59838-69.172.201.153:443                    0.000       0.000 KB/sec
      ? root     unknown TCP

a primeira linha é porque eu tinha um cromo aberto, mas as outras 4 linhas seguintes não tenho ideia de qual processo as está usando. (Whois em 69.172.201.153 também não ajudou) O que eu quero saber é qual processo está iniciando e, idealmente, os dados enviados.

    
por Ernest Dujo 31.10.2017 / 20:54

1 resposta

1

Por Unix.SE ? Os PIDs são causados pelo tráfego de rede que vem do kernel e não é um processo. No caso deles, um aplicativo lê um arquivo pelo NFS, portanto, o aplicativo apenas lê e o kernel faz a conexão de rede fora do aplicativo. Qualquer compartilhamento NFS ou outra atividade de rede indireta acontecendo?

    
por 01.11.2017 / 03:40

Tags