baskice
V2EX  ›  问与答

一个服务器最近总是出现巨大的对公网出流量,有没有什么办法监控是什么导致这么大流量?

  •  
  •   baskice · May 14, 2016 · 2944 views
    This topic created in 3676 days ago, the information mentioned may be changed or developed.
    一个服务器最近总是出现巨大的对公网出流量,有没有什么办法监控是什么导致这么大流量?

    似乎是在被周期性拖库,但是抓不到证据……
    5 replies    2016-05-14 16:47:14 +08:00
    Kirscheis
        1
    Kirscheis  
       May 14, 2016 via Android
    Nginx 的 access log?
    Aliencn
        2
    Aliencn  
       May 14, 2016
    iftop 查来源 IP
    netstat 查访问的端口
    最后分析相关服务日志
    msg7086
        3
    msg7086  
       May 14, 2016
    </thread>

    主要就是 iftop ,监控流量神器。
    samueldeng
        4
    samueldeng  
       May 14, 2016
    我之前似乎用 python 写了一个小脚本,大概就是周期性抓 100 个包,记录下(mac_addr, ip_addr)--->count ,如果当前周期某个(mac_addr, ip_addr)很大(譬如>90%),就写一下 log

    不过应用场景不同,是用来侦测 udp-flood 的。
    有兴趣倒是可以 share 给你~
    alect
        5
    alect  
       May 14, 2016
    iftop iptraf
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2818 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 08:43 · PVG 16:43 · LAX 01:43 · JFK 04:43
    ♥ Do have faith in what you're doing.