Localizar serviço por atividade de rede

1

Eu vejo um pedido de DNS estranho no tcpdump e quero encontrar o serviço que é originado. Eu já tentei encontrá-lo com diferentes ferramentas de monitoramento, mas ainda sem sorte. Existe alguma solução comprovada?

UPD : acho que a opção "-k NP" para tcpdump no Mac está mostrando log like:

13:09:41.589264 (proc Skype:182) IP 192.168.xx.xx.33576 > 157.55.xx.xx.40034: UDP, length 35
13:09:41.674938 (proc Skype:182) IP 213.199.xx.xx.40003 > 192.168.xx.x.33576: UDP, length 20

Eu preciso do mesmo para o Debian.

    
por SimWhite 11.09.2014 / 08:09

1 resposta

0

Experimente SystemTap . Ele deve permitir que você liste todo o processo criando soquetes de DNS e despejar as informações de conexão no console.

    
por 11.09.2014 / 21:41