Perguntas sobre 'netstat'

___ qstntxt ___

Usando %code% , observei muitos dados enviados do meu computador e não sei qual processo enviou dados para fora do meu computador.

Instalei %code% para monitorar a transferência de dados ao vivo, mas parece que %code% não vê o processo que está enviando dados, o monitor do sistema mostra mais dados que nethogs. (veja a foto)

Como posso descobrir qual processo está enviando todos esses dados?

Atualização: Após um longo período de investigação, surgiu em minha mente que alguns meses atrás, eu adicionei no meu crontab, um ping a cada 5 minutos em um de meu site na Heroku para evitar que o dyno adormecesse. Eu removo essa tarefa e não envio de dados mais misterioso. É estranho que %code% não tenha conseguido identificar isso. Obrigado pela ajuda!

PS: Não funcionou para pingar o dyno em Heroku para evitar que ele adormecesse.

    
___ tag123process ___ Perguntas sobre como identificar processos, listá-los, enviar sinais, matá-los, atribuir e usar prioridades de processo. ___ qstnhdr ___ Que misterioso processo enviou dados para fora do meu computador? ___
2
respostas

Veja as estatísticas dos dados dentro e fora de cada conexão para uma porta

Eu tenho um aplicativo ouvindo uma porta. Os clientes se conectam a ele usando conexão http. A qualquer momento vejo cerca de 3000 conexões estabelecidas. Eu presumo que nem todas essas conexões estão em uso (enviando e recebendo dados) em paral...
05.05.2015 / 18:46
0
respostas

TCP High Send-q acoplado com o status FIN_WAIT1

Estou com um problema em um dos meus servidores da Web, o que leva alguns minutos para renderizar completamente uma página da Web. Eu dei uma olhada na conexão TCP e notei que tenho um valor muito alto no buffer send-q, enquanto também tenho...
06.03.2015 / 12:51
1
resposta

Porta de repente fechada. Como reabrir?

Eu escrevi um módulo de software em PHP que gerencia a gravação de dados em diferentes armazenamentos de dados (MySQL, ElasticSearch e Redis). Para testar o módulo, criei vários planos de teste no Apache JMeter, incluindo alguns que fazem muitas...
08.02.2015 / 22:47
0
respostas

Como verificar se uma determinada conexão foi descarregada para a placa de rede

Pelo que eu li, parte da operação do protocolo tcp pode ser descarregada do kernel para o driver da placa de rede, graças ao TOE (ou GSO, LSO, LRO ..). Meu objetivo também é descobrir se um dado socket tem parte de seu tratamento descarregado...
05.02.2015 / 11:39
0
respostas

iptables tráfego após o encaminhamento

Eu tenho 2 servidores Servidor A e Servidor B ServerA = 1.1.1.1 ServidorB = 2.2.2.2 Estou usando ip-tables para enviar todo o tráfego na porta 80 para o Servidor B no servidor (A) 1.1.1.1 eu fiz iptables -t nat -A PREROUTING -p...
21.01.2015 / 15:13
1
resposta

Limit Número de conexões TCP no servidor Linux, para evitar ataques

Eu quero limitar o número de conexões TCP no servidor Linux, eu usei o seguinte comando. iptables -A INPUT -p tcp --syn --dport 80 -m connlimit --connlimit-above 25 --connlimit-mask 32 -j REJECT --reject-with tcp-reset Parece que algo...
08.12.2014 / 12:10
1
resposta

Confundindo o tráfego no netstat, nada nos logs

Só tive alguns minutos confusos! Eu estava monitorando uma tela (a tela do gnu) rodando "netstat -a" e notei que havia uma conexão conectada ao http (porta 80), tudo bem. Mas quando eu chequei meus logs do Apache, não há nada! Nem em nenhum outr...
05.12.2012 / 19:05
5
respostas

Encontrando o PID do processo usando uma porta específica?

Estou instalando o hadoop no meu sistema Ubuntu. Quando eu inicio, relata que a porta 9000 está ocupada. Eu usei: netstat -nlp|grep 9000 para ver se existe uma porta desse tipo e eu percebi isso: tcp 0 0 127.0.0.1:900...
25.12.2013 / 06:24
4
respostas

Como sei qual serviço está sendo executado em uma porta específica no linux? [duplicado]

Estou tentando executar o servidor weblogic na minha máquina linux e estou recebendo o seguinte erro: ERROR: transport error 202: bind failed: Address already in use ERROR: JDWP Transport dt_socket failed to initialize, TRANSPORT_INIT(510)...
23.01.2013 / 09:58
13
respostas

Qual é a maneira mais fácil de encontrar uma porta local não usada?

Qual é a maneira mais fácil de encontrar uma porta local não usada? Atualmente estou usando algo parecido com isso: port=$RANDOM quit=0 while [ "$quit" -ne 1 ]; do netstat -a | grep $port >> /dev/null if [ $? -gt 0 ]; then q...
16.11.2012 / 16:58