[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Usando o tcpdump



Em 25-06-2012 10:15, Instruisto Jose escreveu:
Amigos e Amigos da lista,
Tenho observado tráfego de pacotes pela conexão ppp0 mesmo quando não estou abrindo uma página.
Pedi ajuda na lista e me sugeriram várias ferramentas, das quais eu resolvi experimentar o tcpdump.
Hoje, por exemplo, ao rodar
tcpdump -i ppp0
pude perceber alguns pacotes referentes a "newsrss.bbc.co.uk"
Não faço idéia o que é responsável por este tráfego.
Como localizo a aplicação responsável por este tráfego?
E como bloqueio isso?

Bom dia!

        Para saber as conexões ativas TCP e os processos, rode "netstat -tp" (t de TCP e p de Processos).

        Para bloquear, veja se no programa que efetuou a conexão não tem como parar, senão use o iptables:

iptables -A OUTPUT -o ppp0 -d <ip ou nome do site> -j REJECT


[]'s
          Junior Polegato


Reply to: