LINUX.ORG.RU
Ответ на: комментарий от anonymous

что то он не работает у меня. а есть еще какие то варианты?

carter
() автор топика
Ответ на: комментарий от anonymous

ач то нюхать то? он показывает исходящий порт который меняется. и как мне выцепить что это за приложение

carter
() автор топика

Use SystemTap

# stap -e 'probe netfilter.ip.local_out {
  if (dport == 53)
      printf("%s %s[%d]: %s ->%s:%d\n", ctime(), pexecname(), ppid(), cmdline_str(), daddr, dport)
}'
 
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: /bin/ping -c 1 -s 8 MYHOSTNAME ->10.10.10.10:53
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: /bin/ping -c 1 -s 8 MYHOSTNAME ->10.10.10.10:53
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.10:53
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.11:53
Fri Jul 12 17:19:42 2019 FNDLIBR[1763]: tnsping FNDSM_MYHOSTNAME ->10.10.10.11:53
bigbit ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.