Linux常用网络流量分析工具详解

Linux常用网络流量分析工具详解

tcpdump命令使用说明

  • 直接yum进行安装: yum -y install tcpdump
  • 指定网卡抓主机192.168.127.2的数据包:
    • tcpdump -i eth0 host 192.168.127.2
  • 抓主机192.168.127.2接收和发出的tcp协议的mongodb的数据包:
    • tcpdump tcp port 22 and host 192.168.127.2
  • 抓全部网卡,安装500MB文件进行分割,最大保留100个文件 :
    • tcpdump -s 0 -i any -Z root -C 500m -w ./tcpdump.pcap -W 100

iftop命令使用说明

  • 专门用于显示网络接口的带宽使用情况,可以查看每个连接的实时带宽使用情况,并支持按端口或主机过滤流量。
  • 直接yum进行安装: yum -y install iftop
  • iftop 命令参数说明
makefile 复制代码
1、指定过滤80端口: iftop -nPp  -f "port 80"
2、指定网卡: iftop -i eth0
3、完整命令: iftop -nPpN 
  • 交互命令

  • h: 显示帮助信息。

  • n: 切换 DNS 解析状态(显示 IP 地址或主机名)。

  • p: 切换端口号显示。

  • P: 切换端口解析状态(显示端口号或服务名)。

  • t: 切换显示模式(两行、一行或多行显示)。

  • N: 切换端口号解析状态(显示端口号或服务名)。

  • s: 切换显示源地址。

  • d: 切换显示目标地址。

  • S: 切换显示源端口。

  • D: 切换显示目标端口。

  • q: 退出 iftop。

nethogs命令使用说明

  • 实时查看每个进程的网络使用情况,能快速识别哪些进程占用了大量带宽
  • 直接yum进行安装: yum -y installnethogs
  • nethogs命令参数说明
  • 执行命令nethogs -v 1
sql 复制代码
NetHogs version 0.8.5

    PID USER     PROGRAM                                                                                                                                                      DEV        SENT      RECEIVED       
   9710 devops   sshd: devops@pts/0                                                                                                                                           eth0       10.301       2.307 KB
  24310 root     barad_agent                                                                                                                                                  
  24298 root     /usr/local/qcloud/YunJing/YDEyes/YDService                                                                                                                   eth0        4.889       0.451 KB
  17728 root     /usr/local/qcloud/tat_agent/tat_agent                                                                                                                        eth0        0.238       0.182 KB
  17008 root     nginx: worker process                                                                                                                                        eth0        0.723       0.000 KB
   1212 root     /usr/local/keepalived/sbin/keepalived                                                                                                                        eth0        3.396       0.000 KB
      ? root     10.0.16.16:443-45.139.104.81:8880                                                                                                                                        0.475       0.000 KB
      ? root     unknown TCP                                                                                                                                                              0.000       0.000 KB
相关推荐
Cosolar3 小时前
云端部署阿里 Qwen-Image-2.1 保姆级教程
人工智能·后端·github
yunwei373 小时前
eBPF 开发实践:使用 sockops 加速网络请求转发
linux·后端·性能优化
看浪的路人4 小时前
第7讲:实时告警与自动化响应
开发语言·后端·golang
Gopher_HBo4 小时前
zap WriteSyncer与Sink体系
后端
合尘猫4 小时前
Nginx stream 做 GitHub 443 SNI 透传:完整配置、多上游故障转移与三个坑
后端·程序员·开源
知守观4 小时前
百万级数据导出OOM:POI的坑与EasyExcel的流式写入实战(附内存对比)
java·后端
蜗牛互联网4 小时前
Computer Use公共预览的安全设计:应用、动作与数据三维门禁
java·人工智能·后端·安全·策略模式
YYYing.4 小时前
【设计模式系列 (八) 】组合模式
c++·后端·设计模式·组合模式·c/c++
IT_陈寒4 小时前
Redis集群切换主节点时,服务竟然全员掉线
前端·人工智能·后端
打工仔折腾 AI5 小时前
多台服务器日志分散难查?用Promtail+Loki+Grafana搭建集中检索平台
服务器·人工智能·后端·python·性能优化·django·grafana