На данный момент у меня есть приложение / сервис / виджет / плагин / cronjob, доступ к Интернету на регулярной основе. Я мог бы вдаваться в подробности моей конкретной проблемы, но я бы предпочел получить ответ, который позволит мне найти свою личность и в процессе узнать больше об Ubuntu.
В dnstop
данный момент я использую для отображения всех запросов DNS, которые делаются в моей сети. В настоящее время, для аргументов, есть запрос weather.noaa.gov
на 15-минутный цикл. Вероятно, это погодный виджет, хотя я проверил свои процессы и ничего не нашел, и запрос приходит с моего компьютера.
Итак, вопрос, как мне определить, к какому процессу осуществляется доступ weather.noaa.gov
?
Я не хочу проходить через процесс раскрытия, закрывая каждый сервис / плагин / приложение, чтобы понять это. Я хотел бы найти способ определить, какой процесс выполняет этот запрос DNS.
Если бы у меня был приличный «Брандмауэр приложений», запрос никогда бы не был сделан. Но это сценарий «уже запутался», и он хотел бы найти тот «мошеннический» процесс, который выполняет этот запрос DNS.
источник
Вы также можете «сломать» приложение, добавив в / etc / hosts полное доменное имя, к которому он подключен. Дайте ему некоторый немаршрутизируемый IP-адрес, например 10.1.2.3 (или 127.0.0.1), и посмотрите, что ломается.
источник