Как я могу захватывать сетевые пакеты по PID?

Кто-нибудь знает простой способ попросить Linux «отображать каждый интернет-пакет в / из google chrome» или «отображать каждый интернет-пакет в / из процесса telnet с PID 10275»?

Пример telnet не слишком полезен, так как я могу просто использовать wirehark или tcpdump, чтобы увидеть все TCP-разговоры, связанные с портом 23. И никто больше не использует telnet. Но перехват всех пакетов в / из сложных приложений, которые используют много портов, кажется полезным.

Я нашел несколько связанных ответов, в которых изучаются различные способы подтверждения портов и PID (или имен программ) и тому подобное, но ничего о пакетах

Похоже, кто-то недавно мог заплатить за этот ответ:

NetHogs полезно для быстрого просмотра того, какие программы создают трафик через интерфейс, но это не так. У меня есть способ захватывать пакеты.

20
задан Community 23 May 2017 в 12:18
поделиться