Audit process qui lance des requets DNS
-
Le mieux est auditctl mais sinon il existe toujours netstat
# auditctl -a exit,always -F arch=b64 -F a0=2 -F a1\&=2 -S socket -k SOCKET # ausearch -i -ts today -k SOCKET # auditctl -d exit,always -F arch=b64 -F a0=2 -F a1\&=2 -S socket -k SOCKETvia nestat :
netstat -apnPour avoir les logs si c’est systemd-resolved
# journalctl -u systemd-resolved -f
Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.
Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.
Grâce à votre participation, ce message peut devenir encore meilleur 💗
S'inscrire Se connecter