Como posso rastrear consultas DNS?

Como posso rastrear consultas DNS?

Eu estava olhando os logs do dnsmasq em um roteador que executo e percebi que há solicitações para um URL específico regularmente. Isso estava acontecendo enquanto o único cliente conectado à rede era meu laptop e eu não estava com meu navegador ou qualquer outro programa cliente aberto. Como posso descobrir qual processo é responsável por essas consultas?

Responder1

Eu sugeriria instalar o Wireshark (https://www.wireshark.org/) no laptop. Isso deve permitir que você mostre todos os pacotes que entram e saem do sistema e o processo responsável por eles. Isso deve ser um bom ponto de partida. Depois de conhecer o processo em execução, sugiro eliminá-lo por meio da linha de comando e confirmar se o tráfego para o roteador foi interrompido.

Uma vez feito isso, você pode fazer uma investigação mais aprofundada do processo para ver se é um processo não autorizado, etc.

Se você postar aqui com as informações que encontrou, ficarei feliz em ajudar ainda mais.

informação relacionada