LINUX.ORG.RU
ФорумAdmin

Как выяснить, какой процесс посылает пакеты?


0

1

Сегодня один компьютер в сети забил весь канал. Я не смог разобраться какой процесс это делает, на машине было поднято много интерфейсов и адресов, и DNS сервер (bind9) .. Трафик необычно большой был именно с\на 53 UDP порт (скриншот прилагается) . Я остановил named, трафик уменьшился заметно, но все равно было очень много пакетов, с того адреса, на котором работал named. Вроде этот адрес никто из процессов больше не мог использовать...

Подскажите, как определить, какой процесс посылает пакеты? http://patri0t.adygnet.ru/wtf.JPG - скрин



Последнее исправление: PATRI0T (всего исправлений: 1)

Скриншот у меня не отображается. Вы уверены, что named завершил работу и все его потомки тоже завершили работу? Раньше, во всяком случае, команда «service named stop» не гарантировала, что весь named остановился сразу.

mky ★★★★★
()

в общем случае, никак, но вообще, путём запуска процессов от разных пользователей, а дальше матчить iptables-ом и смотреть счётчики

srg666
()
Ответ на: комментарий от sdio

Спасибо всем ответившим. nethogs помог

PATRI0T
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.