J'ai essayé Wireshark. Il affiche l'adresse IP source et de destination, le numéro de port et le contenu du paquet, mais rien sur l'application utilisant les paquets.
Apparemment, tcpdump est similaire; des données réseau mais aucune information sur l'application.
Wireshark montrait beaucoup plus d'activité que je ne m'y attendais (y compris des adresses IP de destination en dehors de mon réseau domestique) lorsque le navigateur, l'email et d'autres programmes Internet connus étaient fermés et que les autres ordinateurs étaient éteints. Mais sans savoir quel programme envoie ou reçoit, il est difficile d'intervenir.
J'utilise Ubuntu 11.04.
Je ne cherche pas un simple renifleur de réseau; je veux seulement voir ce qui entre et sort de la même machine sur laquelle le renifleur fonctionne.
Y a-t-il quelque chose de similaire sous Linux? Même s'il faut payer? Ou est-ce que je ne sais pas comment ou où chercher le nom de l'application dans Wireshark?