Я попробовал Wireshark. Он показывает IP-адрес источника и назначения, номер порта и содержимое пакета, но ничего не говорит о том, какое приложение использует пакеты.
По-видимому, tcpdump похож; данные сети, но нет информации о том, какое приложение.
Wireshark демонстрировал гораздо большую активность, чем я ожидал (включая IP-адреса назначения за пределами моей домашней сети), когда браузер, электронная почта и другие известные программы, связанные с Интернетом, были закрыты, а другие компьютеры выключены. Но не зная, какая программа отправляет или получает, с этим трудно что-либо сделать.
Я использую Ubuntu 11.04.
Я не ищу общий анализатор сети; Я только хочу увидеть, что входит и выходит из той же машины, на которой работает анализатор.
Есть ли что-нибудь подобное в Linux? Даже если это стоит денег? Или я не знаю, как и где искать имя приложения в Wireshark?