O comando sudo lsof -n |grep "st=07"
parece funcionar.
Para testá-lo, executei ping
como mostrado abaixo em um terminal para gerar pacotes ICMP
arul@cheetah:~$ ping localhost
PING localhost (127.0.0.1) 56(84) bytes of data.
64 bytes from localhost (127.0.0.1): icmp_seq=1 ttl=64 time=0.048 ms
64 bytes from localhost (127.0.0.1): icmp_seq=2 ttl=64 time=0.049 ms
Em outro terminal, corri lsof
como mostrado abaixo. Você pode ver que a saída mostra o processo e o pid que é a fonte dos pacotes ICMP.
arul@cheetah:~$ sudo lsof -n |grep "st=07"
ping 3344 arul 3u raw 0t0 602086 00000000:0001->00000000:0000 st=07
source: link