我怎样才能知道哪个服务提出了这个请求?
要求太多了。就像每秒好几次一样。我有一个tcpdump和wireshark显示信息,但我不知道如何找出哪个进程提出了请求。
好的。更多信息。抱歉的
这些都是我们网络的内部。从DNS服务器上的网络日志中,我看到我收到了来自我们的服务器的多个请求,要求进行dns查找。
在ssh‘’ing到服务器并运行tcpdump -nt udp端口53并承载我们的dns服务器ip后,我可以看到这台机器每秒对一个明显是错误的地址发出多个请求:a-vs1-s33-1.domain.com.domain.com。
我正试图分离出提出请求的进程。
发布于 2019-07-05 21:32:15
在请求服务器上运行lsof -i是否可以帮助您找到发出所有请求的进程?
$ sudo lsof -i # Show all services with open ports
$ sudo lsof -i ":53" -P # Limit to all services on port 53lsof显示打开的文件。lsof's -i标志将结果限制为具有因特网地址的结果(即:打开套接字)。您可以通过对-i进行限制来进一步限制返回的进程列表。在第二个示例中,:53代表端口53,-P标志告诉lsof not将端口号转换为一个字符串,表示默认使用的端口(即: dhcp、ssh、https等)。
注意:端口53通常用于DNS通信。
https://askubuntu.com/questions/1156251
复制相似问题