Estoy buscando algo que es una mezcla de tcpdump, lsof, y netstat.
Quiero ser capaz de filtrar como tcpdump, pero tiene una columna adicional que muestra el proceso de IDENTIFICACIÓN. Al final me gustaría ser capaz de estadísticas como wireshark, pero por la aplicación.
Por qué, se preguntará usted?
Buena pregunta. Quiero ser capaz de responder a cosas como esta:
- ¿Qué proceso se conecta en el puerto 80 a *le100.com (propiedad de google)
- ¿Por qué estoy viendo los paquetes a amazonaws cuando no tengo navegadores corriendo?
- ¿Por qué existe el tráfico de stackoverflow.com cuando yo no tengo ninguna de las páginas web abierta?
Interfaz gráfica de usuario o de la línea de comandos no importa.
Esto comenzó cuando yo estaba tratando de averiguar lo que estaba ocupando todo el ancho de banda de mi conexión limitada. (Tenemos 4 equipos en la casa de un asimétrica 2M/500k de conexión. Eso bits, no bytes).