Wie kann man verfolgen, welcher Prozess Netzwerkverkehr generiert?

Wie kann man verfolgen, welcher Prozess Netzwerkverkehr generiert?

Nach einer Neuinstallation des Systems habe ich merkwürdige Aktivitäten auf dem Netzwerkmonitor beobachtet – einige Apps erzeugen einen geringen Netzwerkverkehr (Senden und Empfangen von Daten) … wie kann ich herausfinden, welcher Prozess diesen Netzwerkverkehr verursacht?

Antwort1

NetHogskann die Aufgabe erledigen:

NetHogs

Möglicherweise möchten Sie die Bildwiederholfrequenz mit dieser -dOption verringern.

Verfügbare Optionen ab Version 0.8.5-2:

usage: nethogs [-V] [-h] [-b] [-d seconds] [-v mode] [-c count] [-t] [-p] [-s] [device [device [device ...]]]
        -V : prints version.
        -h : prints this help.
        -b : bughunt mode - implies tracemode.
        -d : delay for update refresh rate in seconds. default is 1.
        -v : view mode (0 = KB/s, 1 = total KB, 2 = total B, 3 = total MB). default is 0.
        -c : number of updates. default is 0 (unlimited).
        -t : tracemode.
        -p : sniff in promiscious mode (not recommended).
        -s : sort output by sent column.
   -a : monitor all devices, even loopback/stopped ones.
        device : device(s) to monitor. default is all interfaces up and running excluding loopback

Antwort2

Wenn Sie diesen Datenverkehr beobachten, notieren Sie sich, welcher Port und welches Protokoll verwendet wird. Prüfen Sie dann mit

netstat -tulpen

Die erste Spalte ist das Protokoll, die Zahl danach :in der Local AddressSpalte ist der Port. Die letzte Spalte zeigt diePID/Program name

verwandte Informationen