Linux常用网络流量分析工具详解

Linux常用网络流量分析工具详解

tcpdump命令使用说明

  • 直接yum进行安装: yum -y install tcpdump
  • 指定网卡抓主机192.168.127.2的数据包:
    • tcpdump -i eth0 host 192.168.127.2
  • 抓主机192.168.127.2接收和发出的tcp协议的mongodb的数据包:
    • tcpdump tcp port 22 and host 192.168.127.2
  • 抓全部网卡,安装500MB文件进行分割,最大保留100个文件 :
    • tcpdump -s 0 -i any -Z root -C 500m -w ./tcpdump.pcap -W 100

iftop命令使用说明

  • 专门用于显示网络接口的带宽使用情况,可以查看每个连接的实时带宽使用情况,并支持按端口或主机过滤流量。
  • 直接yum进行安装: yum -y install iftop
  • iftop 命令参数说明
makefile 复制代码
1、指定过滤80端口: iftop -nPp  -f "port 80"
2、指定网卡: iftop -i eth0
3、完整命令: iftop -nPpN 
  • 交互命令

  • h: 显示帮助信息。

  • n: 切换 DNS 解析状态(显示 IP 地址或主机名)。

  • p: 切换端口号显示。

  • P: 切换端口解析状态(显示端口号或服务名)。

  • t: 切换显示模式(两行、一行或多行显示)。

  • N: 切换端口号解析状态(显示端口号或服务名)。

  • s: 切换显示源地址。

  • d: 切换显示目标地址。

  • S: 切换显示源端口。

  • D: 切换显示目标端口。

  • q: 退出 iftop

nethogs命令使用说明

  • 实时查看每个进程的网络使用情况,能快速识别哪些进程占用了大量带宽
  • 直接yum进行安装: yum -y installnethogs
  • nethogs命令参数说明
  • 执行命令nethogs -v 1
sql 复制代码
NetHogs version 0.8.5

    PID USER     PROGRAM                                                                                                                                                      DEV        SENT      RECEIVED       
   9710 devops   sshd: devops@pts/0                                                                                                                                           eth0       10.301       2.307 KB
  24310 root     barad_agent                                                                                                                                                  
  24298 root     /usr/local/qcloud/YunJing/YDEyes/YDService                                                                                                                   eth0        4.889       0.451 KB
  17728 root     /usr/local/qcloud/tat_agent/tat_agent                                                                                                                        eth0        0.238       0.182 KB
  17008 root     nginx: worker process                                                                                                                                        eth0        0.723       0.000 KB
   1212 root     /usr/local/keepalived/sbin/keepalived                                                                                                                        eth0        3.396       0.000 KB
      ? root     10.0.16.16:443-45.139.104.81:8880                                                                                                                                        0.475       0.000 KB
      ? root     unknown TCP                                                                                                                                                              0.000       0.000 KB
相关推荐
starsky762381 分钟前
spring boot——前后端分离
java·spring boot·后端
战南诚6 分钟前
Flask中的URL ——url_for() 与 自定义动态路由过滤器
后端·python·flask
折哥的程序人生 · 物流技术专研8 分钟前
《Java面试85题图解版(三)》上篇:高阶架构设计篇
java·开发语言·后端·面试·职场和发展
Lee川9 小时前
LangChain 加持:后端 AI 流式对话的优雅实现
后端
子兮曰10 小时前
Bun v1.3.14 深度解析:Image API、HTTP/3、全局虚拟存储与五十项变革
前端·后端·bun
ltl10 小时前
Self-Attention:让序列自己看自己
后端
楼兰公子10 小时前
buildroot 在编译rust时裁剪平台类型数量的方法
开发语言·后端·rust
吴声子夜歌11 小时前
Go——并发编程
开发语言·后端·golang
释怀°Believe11 小时前
Spring解析
java·后端·spring
Cosolar11 小时前
大模型应用开发面试 • 每日三题|Day 003|多Agent系统中的通信协议、冲突解决和一致性保障
人工智能·后端·面试