Comment déterminer quelle application envoie une requête DNS sur OS X?

0

En utilisant Wireshark, j'ai trouvé des requêtes DNS inhabituelles liées à la publicité. Mais je ne sais pas quelle application faisait cela. Y at-il un moyen de comprendre cela?

Al3n
la source

Réponses:

1

La plupart des applications Cocoa (la plupart des applications à interface graphique OS X) utilisent des API de réseau utilisant le mDNSResponder processus pour gérer leurs requêtes DNS. Regarde le mDNSResponder(8) page de manuel sur la façon d’obtenir des informations de débogage. Il consiste à lui envoyer les signaux INFO, USR1 et USR2 et à regarder divers flux de journaux. Ces informations de débogage peuvent vous indiquer quels processus effectuent quelles requêtes.

Spiff
la source
Enfin obtenu la clé: sudo killall -USR1 mDNSResponder sudo syslog -c mDNSResponder -d Je peux trouver le PID dans Syslog.
Al3n