socat
se puede usar para monitorear el tráfico a través de un socket de dominio Unix:
sudo mv /path/to/sock /path/to/sock.original
sudo socat -t100 -x -v UNIX-LISTEN:/path/to/sock,mode=777,reuseaddr,fork UNIX-CONNECT:/path/to/sock.original
No entiendo bien cómo funciona este mecanismo, esperando que alguien pueda explicarlo un poco. En particular, ¿cómo funciona mover el archivo socket si un proceso ya lo está escuchando? Además, después del movimiento: ni lsof /path/to/sock
tampoco /path/to/sock.original
devuelve ningún resultado.