Форум — Admin кто делает dns запрос dns, resolv 0 1 всем привет как посмотреть какое приложение на сервере делает опеределенный dns запрос? анализировать трафик? Ссылка
tcpdumр_ом нюхать исходящие запросы на 53 порт. Humaxoid ★ (24.07.20 15:07:54 MSK) Показать ответ Ссылка
Ответ на: комментарий от Humaxoid 24.07.20 15:07:54 MSK нюхал. куча портов меняющихся carter ★ (24.07.20 15:13:54 MSK) автор топика Показать ответ Ссылка
Ответ на: комментарий от anonymous 24.07.20 15:06:02 MSK что то он не работает у меня. а есть еще какие то варианты? carter ★ (24.07.20 16:55:38 MSK) автор топика Ссылка
Ответ на: комментарий от carter 24.07.20 15:13:54 MSK нюхай лучше anonymous (24.07.20 17:25:10 MSK) Показать ответ Ссылка
Ответ на: комментарий от anonymous 24.07.20 17:25:10 MSK ач то нюхать то? он показывает исходящий порт который меняется. и как мне выцепить что это за приложение carter ★ (24.07.20 17:30:42 MSK) автор топика Ссылка
Use SystemTap# stap -e 'probe netfilter.ip.local_out { if (dport == 53) printf("%s %s[%d]: %s ->%s:%d\n", ctime(), pexecname(), ppid(), cmdline_str(), daddr, dport) }' Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: /bin/ping -c 1 -s 8 MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: /bin/ping -c 1 -s 8 MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.11:53 Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.11:53 bigbit ★★★★★ (24.07.20 21:17:05 MSK) Ссылка