Perguntas sobre 'netstat'

___ qstntxt ___

Usando %code% , observei muitos dados enviados do meu computador e não sei qual processo enviou dados para fora do meu computador.

Instalei %code% para monitorar a transferência de dados ao vivo, mas parece que %code% não vê o processo que está enviando dados, o monitor do sistema mostra mais dados que nethogs. (veja a foto)

Como posso descobrir qual processo está enviando todos esses dados?

Atualização: Após um longo período de investigação, surgiu em minha mente que alguns meses atrás, eu adicionei no meu crontab, um ping a cada 5 minutos em um de meu site na Heroku para evitar que o dyno adormecesse. Eu removo essa tarefa e não envio de dados mais misterioso. É estranho que %code% não tenha conseguido identificar isso. Obrigado pela ajuda!

PS: Não funcionou para pingar o dyno em Heroku para evitar que ele adormecesse.

    
___ tag123process ___ Perguntas sobre como identificar processos, listá-los, enviar sinais, matá-los, atribuir e usar prioridades de processo. ___ qstnhdr ___ Que misterioso processo enviou dados para fora do meu computador? ___
1
resposta

O que está sendo executado na porta 49181 Windows 7

Eu tenho um aplicativo que conta com a porta 63000 para se comunicar com outros dispositivos pela rede. Algum tempo atrás, este aplicativo parou de funcionar no PC. Eu tentei todos os tipos de configurações de firewall, ON / OFF etc, mas s...
07.10.2016 / 13:46
1
resposta

iptable bloqueia o tráfego de saída para o qual binário?

Atualmente, o iptables está bloqueando todo o tráfego de saída, exceto por alguns serviços conhecidos / aprovados. iptables registra uma amostra de cada vez que bloqueia (2 / min), Eu estou tentando descobrir o que está fazendo os pedidos que...
17.09.2015 / 12:36
2
respostas

ataque HTTP - muitas conexões e TIME_WAIT

Estou rodando o CentOS 6 com http -2.2.15 Indo para o ataque HTTP, posso ver muitos processos http em execução. > netstat -nat | awk '{print $6}' | sort | uniq -c | sort -n > 1 established) > 1 Foreign > 2 LAS...
11.07.2013 / 15:17
2
respostas

Apache processo muitos httpd pelo meu próprio servidor IP? comendo todo meu Ram

Bem, acabei de comprar um novo servidor dedicado, não tenho experiência com Linux, mas estou tentando aprender. Eu tenho testado o servidor por alguns dias. Eu melhoro o httpd.conf my.cnf para um melhor desempenho, etc. Percebo que meu ser...
12.05.2011 / 08:50
1
resposta

Por que o netstat relata nomes incorretos de máquinas?

Eu preciso investigar quais clientes estão conectados ao meu aplicativo e estou usando o comando netstat para isso. Percebi que às vezes não me informa o nome correto da máquina. Por que isso está acontecendo? Existe uma maneira melhor de obt...
09.03.2010 / 12:01
1
resposta

netstat diz conexão em SYN_SENT, mas tcpdump não captura dados

Estou depurando um problema de ldap após a atualização da máquina cliente ldap para o Ubuntu 18.04. Tentando descobrir onde está o problema, e notei que a conexão de saída está em SYN_SENT, mas quando eu uso o tcpdump para capturar o problema, o...
16.10.2018 / 10:25
2
respostas

Servidores de origem e destino mostrando um número diferente de conexões TCP estabelecidas

Eu tenho um servidor de aplicativos JBoss e um servidor de banco de dados Postgres em máquinas diferentes. Estou solucionando problemas de conexões TCP entre eles (porque o aplicativo continua ficando sem conexões de banco de dados). Estou ve...
06.09.2016 / 14:09
2
respostas

lsof não mostra a conexão TCP estabelecida

No meu sistema, se eu executar o netstat para uma porta, ele retornará: $ netstat -nat | grep "60964" tcp 0 0 192.0.0.1:60964 0.0.0.0:* LISTEN tcp 59 0 192.0.0.1:60964 192.0.0.6:...
10.07.2015 / 22:50
1
resposta

É possível rastrear deterministicamente como a porta 80 é encaminhada e onde a configuração está em um determinado sistema?

Existe uma maneira de determinar ou rastrear como uma configuração de encaminhamento de porta é configurada em um sistema executando o Ubuntu 14.04 LTS, no qual há um serviço NodeJS em execução e aceitando conexões através da porta 80, embora o...
28.06.2015 / 03:37
2
respostas

Determine de onde o “sh” está sendo executado sob um usuário www-data do apache usando PF ou NETSTAT [duplicado]

Estou trabalhando com um servidor Ubuntu 8.04 Plesk 9.5.4 comprometido. Parece que um script no servidor está continuamente fazendo pesquisas reversas para IPs aleatórios na Internet. Eu a vi pela primeira vez usando top e notei flashes...
26.10.2013 / 10:16