Prozesse mit hohem Trafficverbrauch finden

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

Prozesse mit hohem Trafficverbrauch finden

Beitrag von hupfdule » 04.01.2017 09:43:40

Hallo,

auf einem bei Hetzner gehosteten Rechner sehe ich bei der Trafficwarnung, dass sporadisch relativ viele Daten über das Netz gehen.
Da das nicht die ganze Zeit passiert, sondern immer nur sporadisch auftritt, ist es etwas schwierig das zu verfolgen.

Debiannethogs scheint das Richtige zu sein, um Datenverkehr Prozessen zuordnen zu können. Allerdings zeigt mir nethog immer nur die aktuell noch laufenden Prozesse an. Ich benötige eine Funktion, die das dauerhaft anzeigt, bzw. in eine Datei schreibt, da der Prozess mit dem hohen Verbrauch ja offenbar nicht mehr läuft, wenn ich das untersuchen will.

Hat jemand eine Idee, welches Tool mit da weiter helfen könnte?

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Prozesse mit hohem Trafficverbrauch finden

Beitrag von rendegast » 04.01.2017 14:18:15

Debiannethogs 0.8.0 jessie läuft hier nicht
systemd - eth0 (unconfigured) / br0
sysv - enp1s12
"creating socket failed ... - are you root?"

Mit 0.8.1 jessie-backports geht es auf beiden Systemen.


Du könntest 'nethogs -t' entsprechend abgelegt und aufbereitet über rrd darstellen,
vielleicht auch als Modul innerhalb eines der größeren Netzwerk-Überwachungs-Frameworks.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
hupfdule
Beiträge: 1864
Registriert: 09.12.2002 15:04:37
Wohnort: Berlin
Kontaktdaten:

Re: Prozesse mit hohem Trafficverbrauch finden

Beitrag von hupfdule » 04.01.2017 16:54:54

rendegast hat geschrieben:Debiannethogs 0.8.0 jessie läuft hier nicht
systemd - eth0 (unconfigured) / br0
sysv - enp1s12
"creating socket failed ... - are you root?"

Mit 0.8.1 jessie-backports geht es auf beiden Systemen.
Ja, die Jessie-Version hat einen Bug mit obiger Auswirkung. Ich musste auch nethogs aus den Backports nehmen.
Du könntest 'nethogs -t' entsprechend abgelegt und aufbereitet über rrd darstellen,
vielleicht auch als Modul innerhalb eines der größeren Netzwerk-Überwachungs-Frameworks.
Danke fuer den Tipp. Habe nach kurzer Suche noch nethogs-parser gefunden. Das scheint bereits eine ausreichende Aufbereitung zu bieten. In Kombination mit dem Tracemode von nethogs koennte ich dem Verursacher auf die Schliche kommen.

Vielen Dank!

Antworten