No momento, tenho um aplicativo / serviço / widget / plugin / cronjob, seja o que for, acessando a Internet regularmente. Eu poderia entrar nos detalhes do meu problema específico, mas prefiro ter uma resposta que me permita encontrar o erro sozinho e, no processo, aprender mais sobre o Ubuntu.
Estou usando dnstop
no momento para exibir todas as solicitações de DNS que estão sendo feitas na minha rede. Atualmente, por razões de argumentos, há uma solicitação indo paraweather.noaa.gov
em um ciclo de 15 minutos. Provavelmente é um widgit climático, embora eu tenha verificado meus processos e não tenha encontrado nada, e a solicitação esteja vindo do meu computador.
Então a pergunta, como eu determino qual processo está acessando weather.noaa.gov
?
Eu não quero passar por um processo de eliminação, desligando cada serviço / plugin / aplicativo para descobrir isso. Gostaria de encontrar uma maneira de determinar qual processo está fazendo essa solicitação de DNS.
Se eu tivesse um "Application Firewall" decente, a solicitação nunca teria sido feita. Mas este é um cenário "o cavalo já fugiu" e gostaria de encontrar esse processo "desonesto" que está fazendo essa solicitação de DNS.
fonte
Você também pode "interromper" o aplicativo via / etc / hosts, além do FQDN ao qual está sendo conectado. Dê a ele algum IP não roteável como 10.1.2.3 (ou 127.0.0.1) e veja o que quebra.
fonte