哪个进程访问了哪些IP?

Qoh*_*let 5 connection ip-address ip

在安装 Conky 并列出我所有的入站和出站连接后,我开始想知道实际发生了什么以及发生了什么以及为什么会发生。

截屏

我有点怀疑了。我怎么知道哪个进程正在访问这些地址中的哪个?

gun*_*ert 5

如果您只想查看那些引起您怀疑的连接,那么您确实可以使用lsof

sudo lsof -i | egrep -i "cloudfront|poneytelecom|dark"
Run Code Online (Sandbox Code Playgroud)

lsof -i将输出限制为互联网连接。
使用egrep(而不是grep) 能够在搜索字符串中提供替代项(由 分隔|),-i告诉 egrep 忽略大小写(DARK 与 dark)。

如果您有 IP 地址而不是主机名,请使用

sudo lsof -ni | egrep -i "10\.0\.8|193\.170"
Run Code Online (Sandbox Code Playgroud)