Saat ini saya punya aplikasi / layanan / widget / plugin / cronjob apa saja, mengakses internet secara rutin. Saya bisa masuk ke rincian masalah spesifik saya tetapi saya lebih suka memiliki jawaban yang akan memungkinkan saya untuk kesalahan menemukan sendiri dan dalam proses belajar lebih banyak tentang Ubuntu.
Saya menggunakan dnstop
saat ini untuk menampilkan semua permintaan DNS yang sedang dibuat di jaringan saya. Saat ini demi argumen, ada permintaan untuk weather.noaa.gov
siklus 15 menit. Ini mungkin cuaca janggal meskipun saya telah memeriksa proses saya dan tidak menemukan apa pun, dan permintaan tersebut datang dari komputer saya.
Jadi pertanyaannya, bagaimana cara menentukan proses apa yang diakses weather.noaa.gov
?
Saya tidak ingin melalui proses eliminasi dengan mematikan setiap layanan / plugin / aplikasi untuk mencari tahu. Saya ingin menemukan cara untuk menentukan proses apa yang membuat permintaan DNS itu.
Jika saya memiliki "Aplikasi Firewall" yang layak, permintaan tidak akan pernah dibuat. Tapi ini adalah skenario "kuda telah melesat" dan ingin menemukan proses "nakal" yang membuat permintaan DNS itu.
sumber
Anda juga dapat "memecah" aplikasi melalui / etc / hosts penambahan FQDN yang terhubung. Berikan beberapa IP non-routable seperti 10.1.2.3 (atau 127.0.0.1) dan lihat apa yang rusak.
sumber