|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Serg A. Kazakoff 2:5020/400 06 Apr 2001 07:41:57 To : All Subject : Как узнать, кому идет трафик по определенному порту? --------------------------------------------------------------------------------
Вот давеча смотрю на свою выделенку (она у нас внутренняя, так что троян
вряд-ли) и вижу дикую загрузку - пинг секунд по 20. Ладно, беру в руки tcpdump и
ipfwadm - вижу напряженный обмен (причём ко мне на пару порядков меньше объём,
чем от меня) по портам 4201, 4202, 4203...4208 на удалённой машине, у меня
18725, 18726..18732. Вспоминаю, что вчера делал попытку скачать с удалённой
сетки большой файл и закачка посреди ночи отвалилась, предполагаю, что это сквид
усердно тянет файло к себе в кэш. Перезапускаю сквид - не прекращает.
Останавливаю сквид напрочь - не помогает.
Как узнать, какая программа тянет эти данные, кроме как смотреть в содержимое
пакетов?
SergK
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/208022ac4b9a.html, оценка из 5, голосов 10
|