IPTraf

IPTraf — утилита для мониторинга сети в Linux. В Debian подобных системах (в т.ч. Ubuntu) устанавливается из стандартного репозитория.

 

IPTraf — как пользоваться утилитой

Для установки от имени root нужно выполнить

apt-get install iptraf

 

Может запускаться от имени суперпользователя без параметров.

iptraf-ng

iptraf

 

Из доступных опций можно выбрать IP traffic monitor. В следующем диалоге утилита предложит указать сетевой интерфейс. Интерфейсы обнаруживаются автоматически.

 

Если выбрать интерфейс, через который осуществляется доступ во внешний мир картина будет примерно следующая

iptraf-ng
Если указать «All interfaces» — отобразится сводка по всем интерфейсам и адресам по которым в этот момент идет работа с сетью. На сервере интерфейсов может быть много. По всем из них собирается информация.

 

Отображение доменов

С IP адресами работать не всегда удобно. Зайдя в «Configure» и активировав опцию «Reverse DNS lookups» можно получить вместо адресов доменные имена. Адреса будут разрешаться запросом к DNS серверу.

 

С доменными именами и именами сервисов наблюдать за трафиком сожно значительно нагляднее. Напустив утилиту таким образом на Desktop компьютере можно видеть с какими сайтами ведется работа. Также видны все подключения по ssh и служебный трафик.

 

Колонки рассматриваемого сетевого монитора — TCP connection (server:port), количество пакетов, количество байт в единицу времени, флаги, интерфейс.

 

«TCP/UDP service names» позволит показывать какие службы и сервисы работают с портами.

 

Для анализа полосы пропускания между двумя серверными машинами используют другую утилиту — netperf.