На openSUSE Tumbleweed запустил Wireshark. Все чисто. Запускаю YaST Software, закрываю. В процессах нет ни yast, ни zypper, ни package*, но Wireshark показывает, что кто-то (возможно NM) продолжает отправлять DNS запросы на зеркала SUSE. Причем, такое ощущение, что интенсивность этих запросов зависит от активности сети. Вроде уже все затихло, пинганешь 1.1.1.1 из терминала и через некоторое время опять пошли DNS запросы на сусе зеркала. Это именно DNS запросы, не TCP/UDP. Их нет на свежезагруженной системе, пока не запустишь YaST. Потом их не то чтобы много, но периодически отправляются.
Я думал такое эхо возникает не только у Яста (зеркал Суси). Запустил Firefox 74, там, конечно, тонны запросов сразу, несмотря на тюнинг about:config и отключение лишнего (Firefox давно стал трояном). Но это ладно. Закрываю Firefox (он стучит и при закрытии, кстати). Думаю, сейчас пойдут DNS запросы к серверам Мозиллы. Но нет. После закрытия тишина. Кто-то отправляет DNS запросы именно на зеркала Суси. Кто и зачем? В процессах тишина, все проверки обновлений отключены.
Уточнение:
В /etc/NetworkManager/NetworkManager.conf закомментировал строчку conncheck.opensuse.org, иначе NM branding openSUSE постоянно долбится еще и туда (интересно сколько обходится этот DDOS?).
Также удалил содержимое файла /var/lib/zypp/AnonymousUniqueId, чтобы YaST не отправлял ID при обновлении и установке пакетов. Но это все к делу особо не относится, просто уточнил, может, кто не знал.
Для Wireshark нужно сделать:
su -
/usr/sbin/usermod -aG wireshark $USER
И перелогиниться.
Содержимое /etc/resolv.conf
Файл защищен от изменений
chattr +i /etc/resolv.conf
Заменил
NetworkManager-branding-openSUSE на NetworkManager-branding-upstream, перезагрузился - проблему не решило.
opensuse, wireshark