Como posso rastrear consultas DNS?

1

Eu estava olhando para os logs dnsmasq em um roteador que eu corro e notei que há pedidos para um determinado URL regularmente. Isso estava acontecendo enquanto o único cliente conectado à rede era meu laptop, e eu não tinha meu navegador ou nenhum outro programa cliente aberto. Como posso descobrir qual processo é responsável por essas consultas?

    
por Davis Yoshida 16.11.2014 / 01:54

1 resposta

0

Eu sugeriria instalar o Wireshark ( link ) no laptop. Isso deve permitir que você mostre todos os pacotes entrando e saindo do sistema e o processo responsável por eles. Isso deve dar-lhe um bom lugar para começar, uma vez que você sabe o processo em execução, sugiro matá-lo através da linha de comando e confirmando que o tráfego para o roteador cessou.

Uma vez feito isso, você pode investigar o processo para ver se é um processo desonesto, etc.

Se você postar aqui de volta com as informações que encontrar, terei prazer em ajudar ainda mais.

    
por 16.11.2014 / 08:37

Tags