TCP/IP 네트워크를 통해 일부 데이터를 보내는 애플리케이션이 있습니다. 우리는 그것이 어떤 프로세스인지 모르지만 그것을 목표로 삼고 싶습니다. 우리가 아는 것은 다음 nftables
로그뿐입니다.
kernel: * OUTPUT * IN= OUT=bond0 SRC=192.168.0.135 DST=104.81.106.31 LEN=60
TOS=0x00 PREC=0x00 TTL=64 ID=39568 DF PROTO=TCP SPT=56784 DPT=443 SEQ=3504435004
ACK=0 WINDOW=64240 RES=0x00 SYN URGP=0 OPT
(020405B40402080A03AC71A60000000001030309) UID=1000 GID=1000
프로세스는 패킷을 보낸 후에도 종료되는데 이는 매우 빠르게 발생합니다. 프로세스의 PID/이름/경로를 어떻게 찾을 수 있나요?