Идентифицировать & ldquo; rogue & rdquo; Интернет-приложения

На данный момент у меня есть приложение / сервис / виджет / плагин / cronjob, доступ к интернету на регулярной основе. Я мог бы разобраться в деталях моей конкретной проблемы, но я бы предпочел получить ответ, который позволит мне ошибиться, найти его сам и в процессе узнать больше об Ubuntu.

Я использую на данный момент, чтобы отобразить все DNS-запросы, которые выполняются в моей сети. В настоящее время для аргументов, есть запрос, идущий к weather.noaa.gov в 15-минутном цикле. Это, наверное, погодный widgit, хотя я проверил свои процессы и ничего не нашел, и запрос отправляется с моего компьютера.

Итак, вопрос, как определить, к какому процессу обращается weather.noaa.gov? [!d2 ]

Я не хочу проходить процесс эллимизации, закрывая каждую службу / плагин / приложение, чтобы понять это. Я хотел бы найти способ определить, какой процесс делает этот запрос DNS.

Если бы у меня был приличный «Брандмауэр приложений», запрос никогда не был бы выполнен. Но это сценарий «лошадь уже заперт» и хотел бы найти этот процесс «изгоев», который делает этот запрос DNS.

1
задан 28 March 2013 в 05:31

1 ответ

Вы также можете «разбить» приложение с помощью добавления / etc / hosts дополнительного FQDN, к которому подключено. Дайте ему немаршрутизируемый IP-адрес, например 10.1.2.3 (или 127.0.0.1), и посмотрите, что происходит.

3
ответ дан 25 May 2018 в 00:07
  • 1
    Обычно я устанавливаю его на 0.0.0.0, поскольку он не маршрутизируется, вид приложений, о которых я говорю, редко объявляет о своей «озорной способности». – Meer Borg 3 April 2013 в 10:14

Другие вопросы по тегам:

Похожие вопросы: