Гость
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / детальный просмотр сетевой активности / 6 сообщений из 6, страница 1 из 1
24.09.2019, 10:39
    #39866120
tadeyiloda
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
детальный просмотр сетевой активности
центос 7
nload показывает высокую загрузку 25 мб\с на внешнем ип
nethogs показывает непонятные процессы такого формата, без имен
? root ип сервера:59212-104.25.27.103:80 0.280 15.793 KB/sec

netstat не находит имя процесса по порту 59212
netstat -nlpa | grep 59212
tcp 0 0 ип:59212 185.93.1.23:80 TIME_WAIT -

как увидеть имя процесса, который генерирует трафик?
или может есть скрипт, который покажет все активные соединения и перегоняемый трафик в реальном времени?
пытался использовать tcpdump, iftop,iptraf-ng но никто не показывает имена процессов
...
Рейтинг: 0 / 0
24.09.2019, 11:40
    #39866162
OoCc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
детальный просмотр сетевой активности
tadeyiloda,

TIME_WAIT говорит о том что соединение уже закрыто и вероятнее всего процесс уже прекратил своё существование. сделай лог запускаемых процессов.
...
Рейтинг: 0 / 0
26.09.2019, 13:47
    #39867304
tadeyiloda
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
детальный просмотр сетевой активности
как?
...
Рейтинг: 0 / 0
26.09.2019, 14:08
    #39867319
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
детальный просмотр сетевой активности
tadeyilodaкак?да как угодно - хоть через крон сохранять вывод ps
...
Рейтинг: 0 / 0
26.09.2019, 22:20
    #39867572
tadeyiloda
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
детальный просмотр сетевой активности
ps покажет список запущенных процессов
какой толк от него?
может есть скрипт по типу nload, чтобы показал трафик по процессам?
...
Рейтинг: 0 / 0
27.09.2019, 00:41
    #39867644
OoCc
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
детальный просмотр сетевой активности
tadeyilodaps покажет список запущенных процессов
какой толк от него?
может есть скрипт по типу nload, чтобы показал трафик по процессам?
Код: sql
1.
2.
3.
man auditd
man auditctl
man ausearch



например что то типа такого
Код: sql
1.
auditctl -a exit,always -F arch=b64 -S connect -k MYCONNECT


это будет логировать все системные вызовы connect

результаты смотришь через ausearch или напрямую в /var/log/audit/audit.log
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / детальный просмотр сетевой активности / 6 сообщений из 6, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]