Por el momento tengo una aplicación / servicio / widget / plugin / cronjob lo que sea, acceder a Internet de forma regular. Podría entrar en los detalles de mi problema específico, pero prefiero tener una respuesta que me permita encontrarlo por mi cuenta y en el proceso aprender más sobre Ubuntu.
Estoy usando dnstop
en este momento para mostrar todas las solicitudes de DNS que se realizan en mi red. Actualmente por razones de argumentos, hay una solicitud que va a weather.noaa.gov
un ciclo de 15 minutos. Es probable que sea un widgit meteorológico, aunque he revisado mis procesos y no he encontrado nada, y la solicitud proviene de mi computadora.
Entonces, la pregunta, ¿cómo determino a qué proceso está accediendo weather.noaa.gov
?
No quiero pasar por un proceso de eliminación eliminando cada servicio / complemento / aplicación para resolver esto. Me gustaría encontrar una manera de determinar qué proceso está haciendo esa solicitud de DNS.
Si tuviera un "firewall de aplicación" decente, la solicitud nunca se habría hecho. Pero este es un escenario de "el caballo ya ha salido" y me gustaría encontrar ese proceso "deshonesto" que está haciendo esa solicitud de DNS.
fuente
También podría "romper" la aplicación mediante la adición de / etc / hosts del FQDN al que se está conectando. Dele algo de IP no enrutable como 10.1.2.3 (o 127.0.0.1) y vea qué se rompe.
fuente