有没有办法识别哪个进程启动了 ARP 扫描?

有没有办法识别哪个进程启动了 ARP 扫描?

192.168.1.0/24我的网络中有两台机器,它们通过发送针对每个 IP 的数据包定期扫描整个网络"Who has"

我已经在 Google 上搜索过了,但是没找到方法知道哪个进程正在发送这些数据包。我知道这可能是正常的,但我只是想检查一下。

提前致谢 :)

编辑:系统是一个debian,我已经确定了发送这些 arp 扫描的机器,现在我想确定一个使系统调用负责这些 arp 扫描的进程,但我不知道该怎么做.. ^^ 我想知道是否可以盲目地做到这一点,我知道哪个进程负责,如果知道进程更容易的话(在这种情况下,也许在正在运行的进程上使用 strace ?我明天会试试)。

相关内容