Tráfego de rede estranho no meu servidor dedicado. Como descobrir o que está causando isso

Tráfego de rede estranho no meu servidor dedicado. Como descobrir o que está causando isso

Notei um tráfego de saída estranho em meu servidor dedicado. Gostaria de saber como posso descobrir qual é o motivo disso.

Um dia de trânsito Um dia de trânsito Trânsito de uma semana

Trânsito de uma semana

Como você pode ver, há picos de mais de 20 megas de tráfego de saída. Sempre há uma quantidade menor de dados de saída, antes da explosão.

Existe algum comando que eu possa usar para saber se o aplicativo está causando isso?

Desculpe, não consegui expressar usando a melhor forma.

Responder1

Isso parece bastante normal para mim. Talvez você possa nos mostrar os gráficos onde estava diferente? Seus níveis de largura de banda nunca formarão uma linha perfeita no gráfico. Se o seu servidor estivesse comprometido, esperaria ver uma grande quantidade de largura de banda sendo usada o tempo todo.

Como esses dados estão sendo coletados? É via SNMP? Se você estiver obtendo esses dados por meio de algo que suporta apenas contadores de 32 bits, o ruído que você está vendo pode ser apenas o transbordamento dos contadores e seu software gráfico não está lidando com isso corretamente. Atualizar para algo que suporte contadores de 64 bits pode ajudar.

Responder2

Tente usar

NETHOGS

Ele fornece uso de rede específico do processo.

Depois disso, você pode usar o jnettop do Iftop para monitorar quais tipos de conexões estão gerando uma grande quantidade de tráfego na rede.

Para análise detalhada do tráfego da rede com gráficos e atualização em tempo real, com representação de dados históricos, você pode usar dois utilitários:

NTOP

IPAUDITOR

Responder3

iftopé uma ótima ferramenta para assistir online seus principais palestrantes. Talvez isso lhe dê uma ideia.

informação relacionada