请问有办法确定是什么程序跑了服务器的流量吗

vps网友提供 05-02 讨论归档 15

续费的时候发现今天一天上下行各跑了 150 多 G 流量,跟我这一年加起来的流量差不多了。。试着翻了 /var/log/syslog 也没发现什么有用的信息(全是 ufw block 日志),想请教一下大家,还有什么日志文件或者其他方法可以确定这些流量是哪个进程跑的吗?

今天流量

去年流量

本文由 vps网友提供,转载请注明出处

本文链接: https://www.vpsvsvps.com/discuss/a/1676471971673542656.html

标签:
noqwerty
05-18

@tvirus #14 upcloud,国内好像比较小众

tvirus
05-17

@noqwerty 你这是哪家的 vps ?监控界面挺不错嘛。

kelvinblood
05-03

内网穿透用无限流量的机器做吧。

noqwerty
05-03

@pcmid #10 没,问题找到了,之前开的内网穿透被一个师弟拿来传文件了,一共跑了我快 400G

noqwerty
05-03

@sleepm #9 跟 1 楼提到的工具类似,也不能看过去的流量情况

pcmid
05-03

你没跑什么 udp 的程序吧

sleepm
05-03

ntopng

noqwerty
05-02

@lff0305 有空尝试一下,谢谢!

lff0305
05-02

自己随便用什么语言写个脚本,对于每个进程的 PID,cat /proc/%d/net/dev
能看到这个进程在不同网卡的进出流量

noqwerty
05-02

@luozic #5 NetworkManager 日志是空的,syslog 也没看到相关日志,看来只能玄学 debug 了

luozic
05-02

有网关好说,没有? 可以看网卡日志,如果这也没有? 看医生。

noqwerty
05-02

@oott123 #3 实时监控的话我之前是用 iftop,过去了就没办法了只能没事就看看争取抓到吧,哈哈

oott123
05-02

已经过去的事情就没有办法啦

noqwerty
05-02

@KasuganoSoras #1 大概看了一下,这个装上之后可以监控,但是没法让我知道之前是什么进程跑了流量呀。

KasuganoSoras

iptraf-ng