wireshark какой процесс сделал запрос
Модератор: /dev/random
-
- Сообщения: 2819
- ОС: gentoo fluxbox
wireshark какой процесс сделал запрос
Здра!
Нет ли программы, подобной wireshark, в дополнение показывающей какой процесс инициировал или ответил на запрос? Он почему-то не показывает этого (можно догадаться по названию протокола, но не всегда). Это невозможно? nenstat показывает, но только установленные соединения в статике. У обмен по сети типа как tcpdump или wireshrk с инициатором или ответчиком?
Кажется, я догадался, почему это не делают. Он может показать адрес:порт, а порт может быть перенаправлен другому приложению, в общем, надо ещё системые конфиги сканировать. Хотя, иногда в списке процессов ps есть порт. Но это ж всё надо дополнительно сканировать. Правильно?
Нет ли программы, подобной wireshark, в дополнение показывающей какой процесс инициировал или ответил на запрос? Он почему-то не показывает этого (можно догадаться по названию протокола, но не всегда). Это невозможно? nenstat показывает, но только установленные соединения в статике. У обмен по сети типа как tcpdump или wireshrk с инициатором или ответчиком?
Кажется, я догадался, почему это не делают. Он может показать адрес:порт, а порт может быть перенаправлен другому приложению, в общем, надо ещё системые конфиги сканировать. Хотя, иногда в списке процессов ps есть порт. Но это ж всё надо дополнительно сканировать. Правильно?
-
- Модератор
- Сообщения: 21271
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: wireshark какой процесс сделал запрос
Просто не предусмотрено такого механизма. Пакеты ловятся в одном месте, кто работает с портом — надо смотреть в другом, пока до него дойдёшь — порт может уже быть закрыт.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 2819
- ОС: gentoo fluxbox
Re: wireshark какой процесс сделал запрос
Ну а в случае устойчиво установленного соединения почему бы и не?Bizdelnick писал: ↑03.04.2025 12:10Пакеты ловятся в одном месте, кто работает с портом — надо смотреть в другом, пока до него дойдёшь — порт может уже быть закрыт.
-
- Модератор
- Сообщения: 21271
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: wireshark какой процесс сделал запрос
Потому что нет гарантии, что оно надолго установлено, а писать программу, которая будет выдавать непредсказуемые результаты, — это обрекать на мучения и пользователей, и себя, ведь жалобы от пользователей разгребать придётся.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 2819
- ОС: gentoo fluxbox
Re: wireshark какой процесс сделал запрос
Во-первых, netstat выдаёт.
Во-вторых, почему это непредсказуемые? Понятно, что оно в любой момент может рассыпаться, но на момент опроса будьте добры, пож-ста.
А то так можно и вообще комп выключить
Во-вторых, почему это непредсказуемые? Понятно, что оно в любой момент может рассыпаться, но на момент опроса будьте добры, пож-ста.
А то так можно и вообще комп выключить

-
- Модератор
- Сообщения: 21271
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: wireshark какой процесс сделал запрос
Но не в привязке к пакетам.
Так непонятно, рассыпется всё до момента опроса или после. Типичный race condition. Причём может вообще кто-то другой успеть тот же порт открыть.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 2819
- ОС: gentoo fluxbox
Re: wireshark какой процесс сделал запрос
Вообще-то да, сдаюсь, установленное соединение есть оно же и есть.
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
почему нет?! хороший пример сетевой фильтр MacOSX: Little Snitch
в свое время даже были попытки портировать его на линух (за проектом не следил, не знаю что там с ним сейчас)У вас нет необходимых прав для просмотра вложений в этом сообщении.
если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Сообщения: 2819
- ОС: gentoo fluxbox
Re: wireshark какой процесс сделал запрос
Это не то, что требовалось, насколько я вижу
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
приведен "как пример"
- слева - имена приложений
- справа - сетевая активность
т.е. реализация вполне возможна! (как-то так?! или я не все неправильно непонял?!)
- слева - имена приложений
- справа - сетевая активность
т.е. реализация вполне возможна! (как-то так?! или я не все неправильно непонял?!)
если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Сообщения: 2819
- ОС: gentoo fluxbox
Re: wireshark какой процесс сделал запрос
Справа там вроде совсем не сетевая активность, а правила экрана?
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
именно... а эти правила добавляются/привязываются к приложению! т.е. полезло "оно" в сеть - всплывает окно с вопросом:
- приложение такое-то
- активность такая-то
- вопрос/ответ: да/нет/пофиг
в логах - вся активность
если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Модератор
- Сообщения: 21271
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: wireshark какой процесс сделал запрос
Сетевой экран может, в принципе, получать инфу о процессе, вот только не знаю, входит ли в эту инфу PID. Вроде бы, только cgroup, UID и GID. Но даже если б и мог, pcap-то, который собственно захватывает пакеты, не через него работает. Проблема не в том, чтобы получить данные, а в том, чтобы увязать одно с другим.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
как литл-снитч определяет к какому приложению относится сетевая активность? (ваши идеи)
если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Сообщения: 2819
- ОС: gentoo fluxbox
-
- Модератор
- Сообщения: 21271
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: wireshark какой процесс сделал запрос
В макоси? Понятия не имею. В darwin немножко совсем иная реализация сетевого стека, нежели в linux.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 520
-
- Сообщения: 1131
- Статус: дилетант широкого профиля
- ОС: debian/openbsd
Re: wireshark какой процесс сделал запрос
Разве? Там от bsd часть юзерленда была, а не ядро. Плюс своя libc. Своё ядро, своя libc - можно любой блеклдек и любых профурсеток там запрятать.
А по сути вопроса: на данный момент, если я ничего не путают, pcap представляет собой набор фильтров для bpf. Коль скоро bpf пронизывает собой много что, то, теоретически, uid'ы тоже можно заполучить. Но... это не точно.
И это делать что-то надо, чего я ещё ни разу не делал. Так что даже не берусь думать о том, сложно ли писать филтры для bpf.
С уважением,
Павел Алиев
Павел Алиев
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
У вас нет необходимых прав для просмотра вложений в этом сообщении.
если я ошибаюсь, то поправьте а не критикуйте :о)
Спасибо сказали:
-
- Сообщения: 1131
- Статус: дилетант широкого профиля
- ОС: debian/openbsd
Re: wireshark какой процесс сделал запрос
sunjob, для разнообразия знать, что есть и такое - не плохо. Но как прикрутить это к wireshark? А точнее к libpcap?
С уважением,
Павел Алиев
Павел Алиев
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
а вот...Нет ли программы, подобной wireshark, в дополнение показывающей...
да кто-же его знает?!как прикрутить

если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Сообщения: 2819
- ОС: gentoo fluxbox
Re: wireshark какой процесс сделал запрос
Сделать вам что ли снимок wireshark-a? Или сами запустите? Это совсем не то, это в стиле netstat, показаны установленные или потенциально разрешённые/запрещённые соединения, а не отдельные пакеты. Покажите пакеты, как у wireshark or tcpdump, с заголовками ehternet и прочими, относящиеся к приложениям. Правила экрана не интересны.
Это как скорее iptables, он тоже умеет вроде по приложениям фильтровать.
-
- Модератор
- Сообщения: 21271
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: wireshark какой процесс сделал запрос
Интересно, что, согласно старым версиям man iptables-extensions, модуль owner это умел (не «по приложениям», строго говоря, а по PID), а согласно современным — уже нет. Видимо, посчитали, что cgroups для этой цели лучше подходят.
Последний раз редактировалось Bizdelnick 06.04.2025 23:41, всего редактировалось 1 раз.
Пишите правильно:
в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
- Сообщения: 1131
- Статус: дилетант широкого профиля
- ОС: debian/openbsd
Re: wireshark какой процесс сделал запрос
Простите пожалуйста, тут uid'ы читать как pid'ы. Но это всё так же не точно.
Только сейчас заметил, что лажанул. Извините
С уважением,
Павел Алиев
Павел Алиев
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
в вашем 1м сообщении ни чего не говорится про пакеты
ну а... собственно, вам виднее, это же ваше сообщение?!какой процесс инициировал или ответил на запрос?

если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Администратор
- Сообщения: 5405
- ОС: Gentoo
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
снитч
под капотом снитча вполне возможно есть механизм, который "нужен" автору топика.приведен "как пример"
если снитч не подходит - значит так тому и быть! я не против!

если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Администратор
- Сообщения: 5405
- ОС: Gentoo
Re: wireshark какой процесс сделал запрос
Поправьте, если заблуждаюсь, но я не вижу в документации снитча разбора пакетов как в wireshark (см. нижнюю половину этого скриншота).
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
пакеты "как в варешарк" не показываются, справедливости для скрины с доступными настройками из macosx (старая версия)
движек сайта глючит
движек сайта глючит
Spoiler
У вас нет необходимых прав для просмотра вложений в этом сообщении.
если я ошибаюсь, то поправьте а не критикуйте :о)
-
- Сообщения: 520
Re: wireshark какой процесс сделал запрос
opensnitch
Spoiler
У вас нет необходимых прав для просмотра вложений в этом сообщении.
если я ошибаюсь, то поправьте а не критикуйте :о)