Linux VPS使用iftop监控服务器流量,查看网络异常情况

说明:我们手上的VPS服务器有时候会出现流量异常情况,这时候可能被人当肉鸡发包,或者挂了网站被CC消耗了大量的流量,这时候我们就需要查看流量具体情况来排除问题了,这里推荐个iftop工具,很好用,而且对检测流量异常的服务器是非常有效的。

简介

iftopLinux系统一个免费的网卡实时流量监控工具,类似于top命令。iftop可以监控指定网卡的实时流量、端口连接信息、反向解析IP等,还可以精确显示服务器与其它服务器、网站的流量来源信息,非常方便我们查看服务器流量异常的根源,这对于网络故障排查、网络安全检测是十分有用的。

安装

CentOS/RHEL系统:

#安装EPEL源 CentOS/RHEL 5 : rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-5.noarch.rpm  CentOS/RHEL 6 : rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-6.noarch.rpm  CentOS/RHEL 7 : rpm -Uvh https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm  #安装iftop yum install iftop 

Debian/Ubuntu系统:

apt-get install iftop 

使用

然后使用iftop命令查看流量信息。
Linux  VPS使用iftop监控服务器流量,查看网络异常情况

参数说明:

1、最上面的一行显示的信息是流量刻度,用于显示网卡带宽流量。 2、中间的是服务器与其它服务器或IP流量传输关系,=>为发送数据,<=为接收数据。 3、最下面的信息 TX:发送流量 RX:接收流量 TOTAL:总流量 Cumm:运行iftop到目前时间的总流量 peak:流量峰值 rates:分别表示过去2s 10s 40s的平均流量 

使用iftop -h可以查看各个参数含义,如:

-i指定需要监测的网卡                                         iftop –i eth1 -n将输出的主机信息都通过IP显示,不进行DNS反向解析            iftop -n -B将输出以bytes为单位显示网卡流量,默认是bits                iftop –B -p以混杂模式运行iftop,此时iftop可以作为网络嗅探器使用       iftop –p -N只显示连接端口号,不显示端口对应的服务名称                 iftop –N -P显示主机以及端口信息,这个参数非常有用                     iftop –P -F显示特定网段的网卡进出流量                                 iftop –F 192.168.12.0/24 -m设置iftop输出界面中最上面的流量刻度最大值                  iftop –m 

找出流量异常根源后,我们可以通过重装系统,或者使用防火墙banIP来解决问题,相关操作:Linux使用iptables封IP或IP段教程

下载地址:

说明:我们手上的VPS服务器有时候会出现流量异常情况,这时候可能被人当肉鸡发包,或者挂了网站被CC


此文章转载自互联网-《Linux VPS使用iftop监控服务器流量,查看网络异常情况》

免责声明:

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。

本站信息来自网络收集整理,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑或手机中彻底删除上述内容。

如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!

发表评论:

抱歉,检测到您未登录,需要评论,请先