Quote: "Bagaimana saya bisa tahu aplikasi atau proses mana yang menggunakannya?"
Anda dapat mencoba nettop (1) di Terminal. Ini sudah diinstal sebelumnya, dan diperbarui setiap beberapa detik untuk menyediakan dasbor semua koneksi jaringan terbuka (dengan proses) dengan penggunaannya. Lebih baik daripada lsof
karena itu menunjukkan data penggunaan juga.
$ nettop
Kemudian tekan 'd' dan cari entri atau entri yang tampak aneh dengan lalu lintas besar secara konsisten di kolom 'byte dalam' atau 'byte keluar'. 'D' menginstruksikan nettop untuk hanya menampilkan perbedaan di setiap refresh layar.
Catatan penggunaan praktis:
Jika Anda tidak mengenali nama proses, Google itu.
Jika Anda tidak ingin prosesnya berjalan, dapatkan pid (nomor di sebelah nama proses di nettop), dan bunuh dengan kill -9 <pid>
. Jika itu tidak menyelesaikannya, cari tahu apakah Anda dapat menghapus proses tersebut.
Jika Anda tertarik dengan proses yang ditransmisikan melalui jaringan, gunakan nomor port klien untuk koneksi tertentu (mis. '53133' dari 10.0.0.1:53133->74.125.68.100:80
) untuk menjalankan tcpdump (1) untuk melihat data dalam paket yang dipertukarkan:sudo tcpdump -nnvvXSs 1514 port 53133
Jika Anda tertarik pada tujuan yang dituju oleh proses ini, tetapi alamat IP tujuan tidak memiliki nama host DNS terbalik (seperti dalam contoh sebelumnya), kemudian coba kunjungi alamat IP tersebut di browser web sebagai https: // IP , klik ikon kunci rusak di bilah alamat, dan lihat detail sertifikat untuk mengetahui domain mana yang dilayani di sana (* .google.com dalam hal ini). Ini tidak akan berfungsi jika port SSL 443 tidak terbuka di tujuan.