Se stai cercando di scoprire le attuali connessioni TCP e i loro programmi / PID, puoi iniziare eseguendo netstat -antp
, dove l'opzione -p
mostra il PID per ogni connessione. Se hai una casella molto occupata, con molta connessione, condividi l'output con un comando more
, come questo: netstat -antp | more
.
Per completezza, correlare le informazioni con il comando top
o ps aux
.
Tuttavia, non sono sicuro al 100% sui Mac; spiacente. Sentiti libero di giocare con netstat
su Mac OS. Inoltre, puoi fare riferimento alla pagina online man qui .
Se senti la necessità di eseguire un'ispezione più approfondita, dopo aver eseguito i passaggi sopra indicati, prova uno sniffer di pacchetti, ad esempio Wireshark .
Anche se non riesci a scoprire di cosa si tratta - dovresti essere in grado, ma supponendo che non sia possibile, puoi ancora bloccare la connessione in uscita sul computer locale e / o bloccare l'IP dall'entrare nella tua rete a livello perimetrale bloccando le connessioni in entrata sul router.
Aggiorna
Per i Mac potresti provare lsof -i 4tcp
, che ti darà l'output nel seguente ordine:
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME