如何确定哪个应用程序在OS X上发送DNS查询?


0

使用Wireshark,我发现了一些与广告相关的异常DNS查询。但我不知道哪个应用程序正在这样做。有没有办法解决这个问题?

Answers:


1

大多数Cocoa应用程序(大多数OS X GUI应用程序)使用使用该mDNSResponder过程处理其DNS查询的网络API 。查看mDNSResponder(8)手册页,了解如何从中获取调试信息。它涉及向其发送INFO,USR1和USR2信号,以及观察各种日志流。该调试信息可能会告诉您哪些进程正在进行哪些查询。


终于得到了关键: sudo killall -USR1 mDNSResponder sudo syslog -c mDNSResponder -d 我可以在syslog中找到PID。
Al3n 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.