Як Mac OS X може показувати мережеву діяльність без мережевого обладнання?


0

Нещодавно я зробив нову установку Mac OS X Snow Leopard на Macbook Pro через збій у системі. Система гола, за винятком того, що встановлюється на DVD.

Я вимкнув аеропорт, Bluetooth і не маю жодного провідного з'єднання. Однак я бачу, що мережеві пакети надсилаються та надходять у Монітор активності на вкладці Мережа.

Команда tcpdump говорить, що інтерфейсів не знайдено, але все ще Монітор активності показує, що пакети надсилаються та приймаються.

Як це можливо при всіх вимкнених мережевих пристроях?

Чи є якісь термінальні команди, які я можу запустити, щоб показати, звідки беруться ці мережеві пакети?


Ви намагалися відключити WiFi, AirPort та BlueTooth? Також які інтерфейси відображаються як активні в Налаштуваннях> Мережа?
BrianC

Моя найкраща здогадка полягає в тому, що трафік від WiFi-інтерфейсу сканує SID та отримує їх початкові потрясіння. Але це здогад.
BrianC

Mtak був правильний, це був трафік на інтерфейсі петлі. Усі мережеві інтерфейси було вимкнено, а автоматична конфігурація також була вимкнена. Я розумію, що інтерфейс зворотного зв'язку може використовуватися для міжпроцесорного спілкування, але я не розумію, як і чому це класифікується як мережева діяльність. Я думаю, це вже інше питання.
Кеті А. Брінк

Відповіді:


1

Системи на базі Unix можуть мати досить багато комунікацій через інтерфейс зворотного зв'язку. Це один із способів взаємодії процесів між собою (наприклад, інші сегменти пам'яті, що поділяються).

Ви можете використовувати tcpdump в інтерфейсі петлі для перегляду трафіку:

# tcpdump -nni lo0

Це саме те, що я шукав. Мені довелося використовувати sudo, щоб отримати інформацію про інтерфейс петлі. Для чого таке -nn?
Кеті А. Брінк

Чи знаєте ви, як я можу генерувати журнал tcpdump з моменту включення комп'ютера?
Кеті А. Брінк

man tcpdumpможе розповісти вам все, що робить tcpdump. -nnвимикає зворотній пошук хостів і служб. #Вказує , що це корінь рядки ( в іншому випадку він би сказав $). Ви не можете створити журнал, коли комп'ютер увімкнено, оскільки ядра ще немає, воно може запускатися лише після завантаження ОС. Шукайте "як запустити процес при запуску Mac OS X" або задайте інше запитання.
mtak
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.