7 votes

Recommandation de logiciel : Analyseur de réseau en ligne de commande qui montre le processus propriétaire

Je cherche quelque chose qui soit un mélange de tcpdump, lsof, et netstat.

Je veux pouvoir filtrer comme tcpdump, mais avoir une colonne supplémentaire montrant l'ID du processus. A la fin, j'aimerais pouvoir faire des statistiques comme wireshark, mais par application.

Pourquoi, demandez-vous ?

Bonne question. Je veux être capable de répondre à ce genre de choses :

  • Quel processus se connecte sur le port 80 à *le100.com (propriété de google) ?
  • Pourquoi est-ce que je vois des paquets vers amazonaws alors que je n'ai pas de navigateur en cours d'exécution ?
  • Pourquoi y a-t-il du trafic vers stackoverflow.com alors que je n'ai aucune page web ouverte sur ce site ?

L'interface graphique ou la ligne de commande n'a pas d'importance.

Tout a commencé lorsque j'ai essayé de comprendre ce qui prenait toute la bande passante de ma connexion plutôt limitée. (Nous avons 4 ordinateurs dans la maison pour une connexion asymétrique de 2M/500k. Ce sont des bits, pas des octets).

2voto

David Anderson - DCOM Points 7724

Lsof le fera avec les drapeaux et arguments corrects. Les drapeaux suivants vous montreront le programme et le PID utilisant les connexions ouvertes.

-P to show you port numbers instead of names.
-i[tcp|udp][@hostname|IP][:port]

Voici des exemples pour les 3 situations que vous avez énumérées.

lsof -Pitcp@le100.com:80

Note, je ne crois pas que lsof permette de globber avec *.

lsof -Pi@amazons.domain.here

ou

lsof -Pi@x.x.x.x

-1voto

Caraus Points 1

Avez-vous essayé d'écrire un répertoire sur votre carte SD ? Exemple. Répertoire_Read_write_exacute;cutif_system_port. Les connaisseurs peuvent trouver le reste. Pas pour la petite ligue.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X