Perché il mio Mac sta tentando di connettersi a un server http://akamai.com

1

Sto eseguendo un pf_config configurato correttamente (almeno, un po 'configurato correttamente) e ho cancellato il mio disco rigido 3 volte con una nuova installazione di OSX Maverick.

Trovo strano che il mio laptop stia tentando di connettersi a qualsiasi esterno senza che io faccia nulla.

Questo scenario mi porta alla radice della mia domanda. Come posso associare questi tentativi di accesso esterno al PID dell'applicazione in questione?

    
posta Prospero 04.12.2013 - 08:21
fonte

2 risposte

2

La rete di distribuzione dei contenuti di Akamai è utilizzata da vari fornitori di software, tra cui Apple, per distribuire gli aggiornamenti software. Potrebbe benissimo essere una delle tue applicazioni (o OSX stessa) che controlla se sono disponibili aggiornamenti.

Se vuoi sapere quale applicazione accede a quali siti, puoi utilizzare netstat -pant o installare un firewall come Little Snitch , che informerà e / o chiederà l'autorizzazione per tutte le connessioni in uscita.

    
risposta data 04.12.2013 - 10:31
fonte
2

Se stai cercando di scoprire le attuali connessioni TCP e i loro programmi / PID, puoi iniziare eseguendo netstat -antp , dove l'opzione -p mostra il PID per ogni connessione. Se hai una casella molto occupata, con molta connessione, condividi l'output con un comando more , come questo: netstat -antp | more .

Per completezza, correlare le informazioni con il comando top o ps aux .

Tuttavia, non sono sicuro al 100% sui Mac; spiacente. Sentiti libero di giocare con netstat su Mac OS. Inoltre, puoi fare riferimento alla pagina online man qui .

Se senti la necessità di eseguire un'ispezione più approfondita, dopo aver eseguito i passaggi sopra indicati, prova uno sniffer di pacchetti, ad esempio Wireshark .

Anche se non riesci a scoprire di cosa si tratta - dovresti essere in grado, ma supponendo che non sia possibile, puoi ancora bloccare la connessione in uscita sul computer locale e / o bloccare l'IP dall'entrare nella tua rete a livello perimetrale bloccando le connessioni in entrata sul router.

Aggiorna

Per i Mac potresti provare lsof -i 4tcp , che ti darà l'output nel seguente ordine:

COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME

    
risposta data 04.12.2013 - 10:28
fonte

Leggi altre domande sui tag