ネットワークハードウェアがなくてもMac OS Xはどのようにネットワークアクティビティを表示できますか?


0

システム障害のため、私は最近MacBook ProにMac OS X Snow Leopardを新規インストールしました。 DVDがインストールされているものを除いて、システムは裸です。

私は空港、Bluetoothをオフにしています いいえ 有線接続ただし、[ネットワーク]タブの[アクティビティモニタ]でネットワークパケットが送受信されています。

tcpdumpコマンドは、インターフェースが見つからなかったことを示しますが、それでもActivity Monitorは送受信されているパケットを表示します。

すべてのネットワーク機器の電源を切った状態でどうすればこれが可能ですか?

これらのネットワークパケットの送信元を表示するために実行できる端末コマンドはありますか?


AirMacやBlueToothと同様にWiFiを無効にしてみましたか?また、[設定]> [設定]でアクティブになっていると表示されているインターフェースネットワーク?
BrianC

私の一番の推測は、WiFiインターフェイスからのトラフィックがSIDをスキャンし、最初のハンドシェイクを受信して​​いることです。それは推測です。
BrianC

Mtakは正しかった、それはループバックインターフェイスのトラフィックでした。すべてのネットワークインタフェースがオフに設定されていて、自動設定もオフに設定されていました。ループバックインタフェースはプロセス間通信に使用できることを理解していますが、ネットワークアクティビティとして分類される方法や理由がわかりません。私はそれが別の質問だと思います。
Cathy A. Brink

回答:


1

Unixベースのシステムでは、ループバックインタフェースを介してかなり多くの通信を行うことができます。これは、プロセスが互いに通信できる方法の1つです(他のものは、たとえば共有メモリセグメントです)。

トラフィックを表示するには、ループバックインターフェイスでtcpdumpを使用します。

# tcpdump -nni lo0

これこそまさに私が探していたものです。ループバックインタフェースに関する情報を取得するには、sudoを使用する必要がありました。 -nnは何のためのものですか?
Cathy A. Brink

コンピュータの電源を入れた瞬間からtcpdumpログを生成する方法をご存知ですか。
Cathy A. Brink

man tcpdump tcpdumpが何をするのかについてあなたに全部教えることができます。 -nn ホストとサービスの逆引き参照を無効にします。の # それがルートプロンプトであることを示します(そうでなければそれは言うでしょう) $ )コンピュータの電源を入れたときにログを生成することはできません。カーネルがまだ存在していないため、OSが起動した後にのみログを開始できるからです。 「Mac OS Xの起動時にプロセスを開始する方法」を検索するか、別の質問をしてください。
mtak
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.