Форум — Admin кто делает dns запрос dns, resolv 0 1 всем привет как посмотреть какое приложение на сервере делает опеределенный dns запрос? анализировать трафик? Ссылка
tcpdumр_ом нюхать исходящие запросы на 53 порт. Humaxoid ★ (24.07.2020 12:07:54 +00:00) Показать ответ Ссылка
Ответ на: комментарий от Humaxoid 24.07.2020 12:07:54 +00:00 нюхал. куча портов меняющихся carter ★ (24.07.2020 12:13:54 +00:00) автор топика Показать ответ Ссылка
Ответ на: комментарий от anonymous 24.07.2020 12:06:02 +00:00 что то он не работает у меня. а есть еще какие то варианты? carter ★ (24.07.2020 13:55:38 +00:00) автор топика Ссылка
Ответ на: комментарий от carter 24.07.2020 12:13:54 +00:00 нюхай лучше anonymous (24.07.2020 14:25:10 +00:00) Показать ответ Ссылка
Ответ на: комментарий от anonymous 24.07.2020 14:25:10 +00:00 ач то нюхать то? он показывает исходящий порт который меняется. и как мне выцепить что это за приложение carter ★ (24.07.2020 14:30:42 +00:00) автор топика Ссылка
https://elkano.org/blog/log-traffic-user-iptables/ Pinkbyte ★★★★★ (24.07.2020 18:08:15 +00:00) Ссылка
Use SystemTap# stap -e 'probe netfilter.ip.local_out { if (dport == 53) printf("%s %s[%d]: %s ->%s:%d\n", ctime(), pexecname(), ppid(), cmdline_str(), daddr, dport) }' Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: /bin/ping -c 1 -s 8 MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: /bin/ping -c 1 -s 8 MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.11:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.11:53 bigbit ★★★★★ (24.07.2020 18:17:05 +00:00) Ссылка