LINUX.ORG.RU
ФорумAdmin

Подскажите как узнать чей коннект?

 ,


0

2

Проблема такая, включаю фаерфокс, включаю nethog nethog сразу же (только при включенном фаере) показывает это

   ? root     192.168.50.253:48612-34.107.221.82:80 0.000       0.000 KB/sec                                                                                                        
      ? root     192.168.50.253:50614-142.251.36.99:443 0.000       0.000 KB/sec    
      ? root     unknown TCP 0.000       0.000 KB/sec 

Фаер запущен без рута. Сервера какие-то странные, на некоторых нгинкс пустой, на других файл скачать можно в котором success написано. В общем похоже меня ломанули что ли. Не знаю уж как. Вопрос вот в чем, как вычислить приложение, которое это делает? Или как фаер это делает не имея рута?

netstat -tnap показывает, что это месенджеры, но не верится, что фаер от рута делает коннекты. Непонятно.

★★

Последнее исправление: i3draven (всего исправлений: 4)
Ответ на: комментарий от i3draven

Ну это только исходники коврять, чтобы nethog для подобных соединений дампил какой он tcp пакет получили и что для него прочитал из /proc/net/tcp. Скорее всего сокет закрывается быстрее, чем nethog определяет кому он пренадлежал.

mky ★★★★★
()

Что за привычка начать на половине и бросить? Возьми Wireshark да посмотри куда, что и в каком количестве он шлет. Заодно и нам расскажешь потом.

Zhbert ★★★★★
()

nethogs

Непонятно, откуда он берет uid/pid/tid. Проще ту же задачу решить однострочником bpftrace, чем разбираться, как устроен этот nethogs.

i586 ★★★★★
()

Да, после запуска firefox, в nethogs появляется такая строка. Но это поведение самого nethogs.

? root     unknown TCP 0.000       0.000 KB/sec 

Что касается сетевой активности firefox, да, она присутствует. Вот список возможных автоматических соединений. https://support.mozilla.org/en-US/kb/how-stop-firefox-making-automatic-connections

Я сделал короткий снимок через wireshark. Снял информацию об наиболее активном внешнем IP - им оказался один из серверов ***.googleusercontent.com.

Shevan
()