powered by simpleCommunicator - 2.0.37     © 2025 Programmizd 02
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / детальный просмотр сетевой активности
6 сообщений из 6, страница 1 из 1
детальный просмотр сетевой активности
    #39866120
tadeyiloda
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
центос 7
nload показывает высокую загрузку 25 мб\с на внешнем ип
nethogs показывает непонятные процессы такого формата, без имен
? root ип сервера:59212-104.25.27.103:80 0.280 15.793 KB/sec

netstat не находит имя процесса по порту 59212
netstat -nlpa | grep 59212
tcp 0 0 ип:59212 185.93.1.23:80 TIME_WAIT -

как увидеть имя процесса, который генерирует трафик?
или может есть скрипт, который покажет все активные соединения и перегоняемый трафик в реальном времени?
пытался использовать tcpdump, iftop,iptraf-ng но никто не показывает имена процессов
...
Рейтинг: 0 / 0
детальный просмотр сетевой активности
    #39866162
Фотография OoCc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tadeyiloda,

TIME_WAIT говорит о том что соединение уже закрыто и вероятнее всего процесс уже прекратил своё существование. сделай лог запускаемых процессов.
...
Рейтинг: 0 / 0
детальный просмотр сетевой активности
    #39867304
tadeyiloda
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как?
...
Рейтинг: 0 / 0
детальный просмотр сетевой активности
    #39867319
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tadeyilodaкак?да как угодно - хоть через крон сохранять вывод ps
...
Рейтинг: 0 / 0
детальный просмотр сетевой активности
    #39867572
tadeyiloda
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ps покажет список запущенных процессов
какой толк от него?
может есть скрипт по типу nload, чтобы показал трафик по процессам?
...
Рейтинг: 0 / 0
детальный просмотр сетевой активности
    #39867644
Фотография OoCc
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tadeyilodaps покажет список запущенных процессов
какой толк от него?
может есть скрипт по типу nload, чтобы показал трафик по процессам?
Код: sql
1.
2.
3.
man auditd
man auditctl
man ausearch



например что то типа такого
Код: sql
1.
auditctl -a exit,always -F arch=b64 -S connect -k MYCONNECT


это будет логировать все системные вызовы connect

результаты смотришь через ausearch или напрямую в /var/log/audit/audit.log
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / детальный просмотр сетевой активности
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]