Estoy buscando algo que sea una mezcla de tcpdump, lsof y netstat.
Quiero poder filtrar como tcpdump, pero tengo una columna adicional que muestra la ID del proceso. Al final me gustaría poder ver estadísticas como wireshark, pero por aplicación.
¿Por qué, preguntas?
Buena pregunta. Quiero poder responder a estas preguntas:
- ¿Qué proceso se está conectando en el puerto 80 a * le100.com (propiedad de google)
- ¿Por qué estoy viendo paquetes para amazonaws cuando no tengo navegadores en ejecución?
- ¿Por qué hay tráfico en stackoverflow.com cuando no tengo páginas web abiertas?
GUI o línea de comandos no importa.
Esto comenzó cuando estaba tratando de averiguar qué estaba ocupando todo el ancho de banda en mi conexión bastante limitada. (Tenemos 4 computadoras en la casa para una conexión asimétrica de 2M / 500k. Eso es bits, no bytes).