Enquanto o nettop
é bom para visualizar o instantâneo das conexões atuais, você pode usar o tcpdump
para coletar os dados e processar as informações também. Com tcpdump
use a opção -k
para exibir metadados para o tráfego capturado.
-k Control the display of packet metadata via an optional metadata_arg argument. This is useful when displaying packet saved
in the pcap-ng file format or with interfaces that support the PKTAP data link type.
By default, when the metadata_arg optional argument is not specified, any available packet metadata information is
printed out.
The metadata_arg argument controls the display of specific packet metadata information using a flag word, where each
character corresponds to a type of packet metadata as follows:
I interface name (or interface ID)
N process name
P process ID
S service class
D direction
C comment
This is an Apple modification.
Assim, por exemplo, exibindo o ID do processo e o nome do processo, você pode fazer isso:
tcpdump -k NP