LINUX.ORG.RU
решено ФорумAdmin

freebsd

 


0

2

Приветствую!

У меня на хостинге завелся клиент, которые генерит сетевые запросы с помощью php скриптов от сервера

Есть ли какая то утилита во freebsd, которой я могу найти связь между pid процесса и сетевым трафиком

Спасибо!


Ответ на: комментарий от IPR

Она показывает те что ко мне коннектятся, я мне бы те что от меня. От меня идет траф, я вижу куда ( ip tcpdump-ом ), но вот кто я не вижу. Другими словами я могу закрыть, но не могу наказать

chipa
() автор топика
Ответ на: комментарий от kostik87

Погрепай по php скриптам и найдёшь чей сайт этим занимается.

да у меня там их миллион, не знаю, что искать то

chipa
() автор топика
Ответ на: комментарий от outsider

по netstat/tcpdump посмотри с какого порта идет трафик, потом
lsof посмотри что за процесс

Дело в том, что оно генерит, скажем каждые 15 мин udp траф с рандомных портов, постоянно разных, я просто не успею lsof посмотреть. Но атака идет пару мин на какой то один ип, я в этот момент етот ип грепаю lsof - но его там нету

chipa
() автор топика
Ответ на: комментарий от chipa

если известен ип, то просто грепани рекурсивно в директории где сайты

outsider ★★
()
22 июля 2014 г.
Ответ на: комментарий от chipa

Она показывает те что ко мне коннектятся, я мне бы те что от меня.

она показывает тебе все что нужно, если ты не указал ключ -l

alx0
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.