• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Tool für den Netzwerkverkehr!

hibachi

Kaiser Wilhelm
Registriert
06.12.05
Beiträge
173
Hallo,
ich bin auf der Suche nach einem Tool, das mir genau verrät welches Programm gerade wieviele Daten sendet oder empfängt.
Hintergrund: Hab gerade das Update auf 10.4.7 vollzogen und habe komischerweise ständig Traffic, obwohl nicht ein Programm gestartet ist (bis auf einige Widgets). Der Mac hat in 5 minuten ca. 4 MB verschickt und 1 MB empfangen ohne, dass ein Programm lief oder ich sonst irgendwie gearbeitet hätte. Nichtmal die Maus hab ich bewegt, nur in Aktivitätsanzeige (eher zufällig) beobachtet, dass da eine ständiger Datenverkehr herrscht. 4 MB in 5 Minuten finde ich schon relativ viel!
Sowas hab ich unter 10.4.6 nie beobachtet..

Bitte Hilfe!

Grüße,
hibachii.
 

hochstammapfel

Châtaigne du Léman
Registriert
18.04.05
Beiträge
826
Vielleicht lassen sich die verdächtigen Pakete mit tcpdump identifizieren. Dort kannst du dann theoretisch die Portnummer ablesen, über die die Pakete an dein System geschickt werden. Danach müsste man nur noch mit netstat -np den Prozess mit der selben Portnummer ausfindig machen, die Prozess-ID ablesen und dann mit einem Kill-Befehl den Prozess abschiessen.

Letzerer Schritt natürlich nur, wenn der Prozess tatsächlich unerwünscht sein sollte.

Mal ein Lösungsansatz :)

gehört aber schon eher ins Forum "Unix & Terminal", wa :p
 
  • Like
Reaktionen: ametzelchen

Alfisto

Reinette de Champagne
Registriert
31.08.05
Beiträge
420
... für tcpdump gibt's auch ein schönes Frontend: Ethereal. Gibt's in Fink und macht eigentlich das gleiche wie tcpdump nur zum klicken und in bunt! ;) (X-Server installieren nicht vergessen.)
 

hochstammapfel

Châtaigne du Léman
Registriert
18.04.05
Beiträge
826
Auf OS X geht die oben genannte Variante mit netstat -np nicht.

Am besten gehts mit lsof -i :<Portnummer>.

Excusez.
 

Hilarious

Gelbe Schleswiger Reinette
Registriert
10.08.05
Beiträge
1.759
usneoides schrieb:
Frage: gibt es eine mit Little Snitch vergleichbare Freeware?
(Nein, ich will keine Debatte darüber, ob Freeware der Teufel ist, a la ist-freeware-schlimm-t42715.html?highlight=freeware.)

Gruß, Peter

Das wäre mir neu, ich habe das Geld für Little Snitch sehr gern bezahlt, da das nette kleine Programm gute Arbeit leistet und (fast nie) sichtbar ist. Noch dazu ist es unverschämt preiswert ;)
 

skywalker

Rheinischer Winterrambour
Registriert
06.06.05
Beiträge
917
Hilarious schrieb:
Das wäre mir neu, ich habe das Geld für Little Snitch sehr gern bezahlt, da das nette kleine Programm gute Arbeit leistet und (fast nie) sichtbar ist. Noch dazu ist es unverschämt preiswert ;)

absolute zustimmung.
freeware habe ich auch keine gefunden.
das programm überzeugt absolut durch und durch.
 

Sigur

Adams Parmäne
Registriert
10.07.06
Beiträge
1.301
warum machst du es nicht mit einer firewall?
 

usneoides

Starking
Registriert
22.04.05
Beiträge
219
Wenn es am Widget-Authentifizierungsdingens liegt, im Terminal dieses eingeben:

sudo launchctl unload -w /System/Library/LaunchDaemons/com.apple.dashboard.advisory.fetch.plist

Dann sollte Schluß sein.

Gruß, Peter
 

skywalker

Rheinischer Winterrambour
Registriert
06.06.05
Beiträge
917
Sigur schrieb:
warum machst du es nicht mit einer firewall?

ganz einfach. weil little snitch eine applikation firewall ist.
das was das programm leistet kann die normale firewall nicht.
der unterschied ?
die normale firewall kann "nur" ports generell freigeben/sperren.
eine applikation firewall hingegen kann bestimmten programmen die nutzung von ports erlauben oder verwehren.